Aller au contenu


Cryptage des logiciels de messagerie


  • Vous ne pouvez pas répondre à ce sujet
12 replies to this topic

#1 Mandrake

Mandrake

    Touriste Phobosien

  • Zimien
  • PipPipPipPip
  • 92 Messages :

Posté 22 octobre 2013 - 19:36

Bonsoir,

depuis plusieurs années, j'utilisais Yahoo mail. Mais voilà avec le temps ce web mail n'a pas su évoluer et sa dernière version est une catastrophe (plantage, suppression de fonctions et surtout non respect de la vie privée).

Je recherche donc une solution de substitution.

Je voulais savoir si en utilisant le logiciel Foxmail ou Thunderbird et en récupérant les mails sur les serveurs de Yahoo, ces derniers pouvaient ils être visible par le staf de Yahoo. Y a t il un cryptage possible ?

Petite question subsidiaire. Garde t on le webmail d'un fournisseur d'accès si on quitte ce dernier.

Merci pour vos réponses


Windows 7 64Bits


#2 Txon

Txon

    AïoligaToR

  • Administrateur
  • PipPipPipPipPipPipPipPipPip
  • 10 854 Messages :
  • Gender:Male

Posté 23 octobre 2013 - 03:42

depuis plusieurs années, j'utilisais Yahoo mail. Mais voilà avec le temps ce web mail n'a pas su évoluer et sa dernière version est une catastrophe (plantage, suppression de fonctions et surtout non respect de la vie privée).

Je recherche donc une solution de substitution.

Je voulais savoir si en utilisant le logiciel Foxmail ou Thunderbird et en récupérant les mails sur les serveurs de Yahoo, ces derniers pouvaient ils être visible par le staf de Yahoo. Y a t il un cryptage possible ?

Les messages passent toujours par les serveurs (ceux de Yahoo pour toi). Ils sont donc ''interceptables''. L'avantage de Thunderbird ou autre logiciel du genre est un paramètre qui permet de supprimer les messages dès qu'ils ont été transférés du serveur vers ton ordinateur, mais une interception instantanée peut très bien avoir eu lieu.

Le chiffrement est une solution. Pour chiffrer les messages eux-mêmes avec Thunderbird il existe un module complémentaire : Enigmail,  mais tu peux aussi utiliser PGP. Attention ! Tes interlocuteurs aussi devront utiliser ton outil de chiffrement. Voir ..

.. Chiffrement et courrier électronique avec Mozilla Thunderbird (Université Paris-Diderot)

.. Chiffrer (ou crypter) ses mails avec Thunderbird Gnupg et Enigmail (Informatique au quotidien par un novice)

.. Assurer la confidentialité de ses emails avec Thunderbird et PGP (WeFightCensorship)

Le mieux est de changer de serveur de mail pour une autre plus ''confidentiel'' (pas Gmail) et de chiffrer quand même.

 

 

Qu'appelles-tu ''quitter un fournisseur d'accès'' ? Si tu évoques un changement de FAI, Free en particulier, il semble que tu puisses garder ta boîte mail.

J'avoue que de mon côté, j'ai simplement signalé le changement de boîte à mes contacts. La boîte de mon ex-FAI est restée ouverte après modification volontaire de mon nom, de mon adresse et du mot de passe. Je ne l'utilise plus, c'est tout.

 

Pour la suppression de ton compte Yahoo!, voir ..

.. Supprimer une adresse / compte Yahoo (Clubic)

.. Comment supprimer un compte Yahoo Mail ? (evegill .. Comment fait-on ?)

 

@+


"They who can give up essential liberty to obtain a little temporary safety, deserve neither liberty nor safety."(Benjamin Franklin)


#3 lolo32

lolo32

    Phobosien

  • Zimien
  • PipPipPipPipPipPipPip
  • 885 Messages :
  • Gender:Male

Posté 23 octobre 2013 - 07:22

tu le projet open source , client mail sécurisé , développé en python , fonctionne sur linux , mac , windows aussi bien sur PC que serveur

 

http://www.mailpile.is/

 

je le test en se moment , interface qui se rapproche de gmail  , mais un peu compliqué pour mettre en route!

 

sinon si tu patiente tu a Mega qui devrait sortir un client mail sécurisé!!  à voir biensur   !!

 

 

mais sache que sur internet rien n'est vraiment confidentiel!!  donc pour le chose important évite internet   (la poste est actuellement un des seul moyen pour envoyer un message vraiment confidentiel^^ ^^ )

 

 

bye 


Ce message a été modifié par lolo32 - 23 octobre 2013 - 07:30 .

MSI MPOWER MAX + I5 4670 K + CORSAIR HYDRO H75 + 16 GO CRUCIAL ELITE + Asus GTX 660 TI O/C + SSD INTEL + 2 TO + 1TO  WIN 8.1 64 BIT  +COMODO SECURITY  + DUAL BOOT LINUX VOYAGER 64 BIT + COMODO SECURITY

 

Tablette : Asus transformeurTF300 (10.1 pouce )  -- Ainol Novo7 cristal 2 (7 pouce) - Pipo max pro M1 - M9 -- M6  (10.1-9.7-9.7 pouce)

 

 


#4 Mandrake

Mandrake

    Touriste Phobosien

  • Zimien
  • PipPipPipPip
  • 92 Messages :

Posté 23 octobre 2013 - 19:20

Bonsoir

 

merci à tous les deux pour vos informations.

 

je sais très bien que sur internet, le mot "confidentiel" n'existe pas, mais Yahoo n'hésite pas dans sa dernière version à clamer qu'ils examineront les échanges de mail, en prétextant que c'est pour une meilleure sécurité et pour mieux ciblé les publicités. Mais de qui se moque t on !

 

Re Txon

Le mieux est de changer de serveur de mail pour une autre plus ''confidentiel'' (pas Gmail)

 

peux tu m'en cité .

 

je vais lire les clauses de Hotmail, pour voir jusqu'à quel point va Microsoft. Google étant le pire en la matière.

 

Concernant Thunderbird (ou tout autre logiciel similaire) je n'avais pas choisis ce type de boite de réception, car avec ces derniers ont récupèrent les mails directement sur le PC alors que sur les Webmails ils restent sur les serveurs, donc plus de sécurité. En plus il est possible de voir ces mails n'importe où avec un webmail.

 

Concernant la boite mail que met à disposition le fournisseur d'accès, je ne l'ai jamais utilisé, car dans le cas où je choisis un autre fournisseur, je ne veut pas perdre tous mes mails. En plus il faut que tous les contacts puissent avoir ma nouvelle adresse mail.

 

Re lolo32

 

j'ai regardé le lien que tu fournis, il me semble que ce webmail soit uniquement en anglais en plus, pour le moment, que très peu de retour d'utilisateur.

 

J'ai trouvé peut être deux autres solutions:

la première est fournie par la firme Opera, il s'agit de My opera mail    https://mail.opera.com/?state=logout

Dans ce cas nous passons par les serveurs d'Opera, loin donc des yahoo ou Google. Aucune publicité.

par contre je me demande si ce dernier n'est pas à l'abandon.

 

j'ai trouvé aussi un autre webmail. Il s'agit de GMX (anciennement caramail) http://www.gmx.fr/#....-header-logo1-1

Beaucoup de publicité, mais avec un bon anti pub ce n'est pas un soucis. Par contre ils insistent sur le respect de la vie privé et sur le fait qu'in ne scanne pas les mails.

 

Connaissez vous ces derniers ?


Ce message a été modifié par Mandrake - 23 octobre 2013 - 21:03 .

Windows 7 64Bits


#5 Txon

Txon

    AïoligaToR

  • Administrateur
  • PipPipPipPipPipPipPipPipPip
  • 10 854 Messages :
  • Gender:Male

Posté 24 octobre 2013 - 03:43

..

 

Je ne sais plus où sur Infomars Opera Mail et GMX ont déjà été mentionnés comme serveurs de mail convenables.

Autrement tu as peut être Swisscom, Intuimail et surtout Neomailbox et Hushmail.

Le mieux serait sans doute de monter son propre serveur webmail, éventuellement sur un Raspberry Pi.

 

@+


"They who can give up essential liberty to obtain a little temporary safety, deserve neither liberty nor safety."(Benjamin Franklin)


#6 lolo32

lolo32

    Phobosien

  • Zimien
  • PipPipPipPipPipPipPip
  • 885 Messages :
  • Gender:Male

Posté 24 octobre 2013 - 06:17

opéra mail est pas mal!! il n'est pas abandonner^^

https://mail.opera.com/

 

gmx qui est pas mal : http://www.gmx.fr/

 

sinon tu a OVH mail qui lui est sécurisé  mais  2€  pour web mail +site perso + 100 go

 

http://www.ovh.com/f...gie_webmail.xml

 

bye


MSI MPOWER MAX + I5 4670 K + CORSAIR HYDRO H75 + 16 GO CRUCIAL ELITE + Asus GTX 660 TI O/C + SSD INTEL + 2 TO + 1TO  WIN 8.1 64 BIT  +COMODO SECURITY  + DUAL BOOT LINUX VOYAGER 64 BIT + COMODO SECURITY

 

Tablette : Asus transformeurTF300 (10.1 pouce )  -- Ainol Novo7 cristal 2 (7 pouce) - Pipo max pro M1 - M9 -- M6  (10.1-9.7-9.7 pouce)

 

 


#7 Mandrake

Mandrake

    Touriste Phobosien

  • Zimien
  • PipPipPipPip
  • 92 Messages :

Posté 24 octobre 2013 - 19:40

juste quelques infos au passage.

 

pour Gmx, le webmail n'est pas accessible en https (donc les contenus des emails transitent en clair sur le réseau) et l'écran de connexion n'est pas proposé en https sur la page d'accueil (même si https://www.gmx.com fonctionne). Pas top niveau sécurité. Par contre il fonctionne vraiment très bien. Gère très bien les images que l'ont peux mettre dans un mail.

Je me pose quand même une question, que je sois htttps sur la page ou l'on saisie les mots de passe Ok, Mais pourquoi , sur le reste du webmail nous ne sommes pas dans ce protocole. J'ai regardé par rapport à Yahoo mail, c'est identique. Par contre en ce qui concerne Hotmail ou Mail opéra, nous restons en "https".


Ce message a été modifié par Mandrake - 24 octobre 2013 - 22:16 .

Windows 7 64Bits


#8 Txon

Txon

    AïoligaToR

  • Administrateur
  • PipPipPipPipPipPipPipPipPip
  • 10 854 Messages :
  • Gender:Male

Posté 25 octobre 2013 - 02:05

..

 

Une liaison par le protocole https est réputée plus sûre mais attention, une technique de type "man in the middle" permet à un espion de s'interposer entre le client et le serveur et de changer les liens https en http.

Having scripts etc. loaded insecurely on an HTTPS page makes the user vulnerable to attacks. Also having only a certain page that contains sensitive information (such as a log-in page) of a website loaded over HTTPS, while having the rest of the website loaded over plain HTTP will expose the user to attacks. On a site that has sensitive information somewhere on it, every time that site is accessed with HTTP instead of HTTPS, the user and the session will get exposed.

Dans son blog, Philipp C. Heckel explique comment procéder en local sous Android : Use mitmproxy to read and modify HTTPS traffic.

Je n'ai pas retrouvé la technique directement applicable par un espion  intercepteur, mais un outil comme Fiddler permet de décrypter le trafic https : Configure Fiddler to Decrypt HTTPS Traffic.

 

Si tu veux sécuriser les messages que tu envoies, il est clair qu'un réseau privé local (intranet) comportant un ordinateur serveur de mail (même un simple Raspberry Pi) sécurisé par tes soins et une préparation/chiffrement du message avant toute transmission via le serveur peut s'avérer plus sûre, surtout si l'ensemble se fait sous Linux et non pas sous Windows ou Mac OS X.

 

@+


"They who can give up essential liberty to obtain a little temporary safety, deserve neither liberty nor safety."(Benjamin Franklin)


#9 Neuromancien

Neuromancien

    Octozimien

  • Modérateur
  • PipPipPipPipPipPipPipPipPip
  • 6 551 Messages :
  • Gender:Male
  • Location:Moselle

Posté 31 octobre 2013 - 21:14

Salut!

 

..

 

Je ne sais plus où sur Infomars Opera Mail et GMX ont déjà été mentionnés comme serveurs de mail convenables.

 

C'est moi qui avait conseillé Opera mail dans une section réservée.... Malheureusement ce service va fermer: http://my.opera.com/...y-opera-account

Tant pis...J'ai maintenant les adresses mail de mon nom de domaine.


"Nous sommes des nains juchés sur des épaules de géants. Nous voyons ainsi davantage et plus loin qu'eux, non parce que notre vue est plus aiguë ou notre taille plus haute, mais parce qu'ils nous portent en l'air et nous élèvent de toute leur hauteur gigantesque." (Bernard de Chartres, XIIe siècle)


#10 Mandrake

Mandrake

    Touriste Phobosien

  • Zimien
  • PipPipPipPip
  • 92 Messages :

Posté 31 octobre 2013 - 23:23

Bonsoir,

 

effectivement comme tu viens de le signaler Neuromancien, My Opera va fermer, Juste quand je venais de migrer sur ce webmail. Un peu rageant.

Concernant GMX, c'est un webmail basé en Allemagne, mais certains serveurs sont aux USA. Donc très moyen.

Je vais essayer Inmano qui lui est basé en France.

webmail-episode-4.jpg


Windows 7 64Bits


#11 Txon

Txon

    AïoligaToR

  • Administrateur
  • PipPipPipPipPipPipPipPipPip
  • 10 854 Messages :
  • Gender:Male

Posté 01 novembre 2013 - 07:29

C'est moi qui avait conseillé Opera mail dans une section réservée.... Malheureusement ce service va fermer: http://my.opera.com/...y-opera-account

 

Merci pour l'avoir conseillé ! J'aimais bien Opera Mail. Dommage !

 

Concernant GMX, c'est un webmail basé en Allemagne, mais certains serveurs sont aux USA. Donc très moyen.

Je vais essayer Inmano qui lui est basé en France.

Un petit retour d'expérience sera le bienvenu en ce qui concerne Inmano.

Pour ce qui est de la "confidentialité", je ne pense pas que la France soit vraiment à même de donner des leçons à qui que ce soit. La loi LOPPSI II ne m'inspire aucune confiance et la France "échange des informations" avec les USA et d'autres depuis belle lurette. Je me demande souvent s'il ne vaut pas mieux être hébergé en Russie, en Moldavie etc.

Dans des fonctions et styles très différents, quelqu'un connaît-il ..

.. Intuitmail .. Swisscom Service Package Light .. Zoho mail ..

.. Horde Webmail ..

.. Comodo Free Secure Email Certificate ..

 

Je pense toujours qu'il pourrait être temps de monter son propre serveur de mails ..

Pour faire des économies d'énergie et le garder ouvert en permanence, il y a la solution Raspberry Pi (le plus souvent avec Raspbian)

.. Citadel .. Raspberry Pi – Installer votre serveur d’email avec Citadel

.. Postfix .. Comment Installer un serveur mail ? .. Creating a Raspberry Pi Mail server ..

.. Dovecot .. E-Mail Server 2: Dovecot ..

.. Setup your own mail hosting with Linux, Postfix, Dovecot and MySQL

.. The Perfect Server - Debian Wheezy (Apache2, BIND, Dovecot, ISPConfig 3) ..

 

@+


"They who can give up essential liberty to obtain a little temporary safety, deserve neither liberty nor safety."(Benjamin Franklin)


#12 Neuromancien

Neuromancien

    Octozimien

  • Modérateur
  • PipPipPipPipPipPipPipPipPip
  • 6 551 Messages :
  • Gender:Male
  • Location:Moselle

Posté 04 novembre 2013 - 20:52

Salut!

 

Mail.be, c'est du bon, c'est du belge, ce n'est pas moi qui le dit mais eux: https://www.mail.be/index.jsp

Description par un blogueur http://spiraledigita...-cest-possible/


"Nous sommes des nains juchés sur des épaules de géants. Nous voyons ainsi davantage et plus loin qu'eux, non parce que notre vue est plus aiguë ou notre taille plus haute, mais parce qu'ils nous portent en l'air et nous élèvent de toute leur hauteur gigantesque." (Bernard de Chartres, XIIe siècle)


#13 Darksky

Darksky

    Martien

  • Eminence Verte
  • PipPipPipPipPipPipPipPip
  • 1 212 Messages :
  • Gender:Male
  • Location:Belgique

Posté 04 novembre 2013 - 21:43

Salut,

 

Je ne savais pas qu'on avait ce genre d'entreprises en Belgique. Ceci-dit l'offre gratuite est assez limitée quand à l'espace de stockage malheureusement.

 

Sinon, dans l'ordre d'idée actuel qui voit foisonner tout un tas de services "respectueux de la vie privée", il y a également Perzo.

 

Toujours en phase beta, il est mis sur pied pas un ancien de France Telecom, qui est aussi passé par chez Microsoft, et Skype, David Gurle.

 


 

Perzo a pour ambition de passer outre les frontières établies par les différents moyens de communication traditionnels, à savoir, les emails, les SMS, les salons de chat, les réseaux communautaires ou encore les forums. Le service propose de créer des échanges en duo ou de former des groupes de conversations. Perzo permet d'envoyer des fichiers sans limite de taille, de demander des confirmations de lecture ou encore de classer les conversations par sujets

 

Source: Clubic.com

 

PRISM et ses copains auront eu le mérite de mettre en avant tout un tas de services existants ou d'en voir arriver de nouveaux.

Mais je reste toujours un peu sceptique, surtout sur la durée, de ce qu'il subsistera de tout ça.

Pas facile de choisir/trouver quelque chose de solide, universel et pratique au final..


"Ils ne savaient pas que c'était impossible, alors ils l'ont fait."

Mark Twain




0 utilisateur(s) en train de lire ce sujet

0 membre(s), 0 invité(s), 0 utilisateur(s) anonyme(s)