Discussion
Loading...

Post

  • About
  • Code of conduct
  • Privacy
  • Users
  • Instances
  • About Bonfire
Stéphane Bortzmeyer
@bortzmeyer@mastodon.gougere.fr  ·  activity timestamp 2 weeks ago

Atelier #SimpleX à la cantine. Après pas mal d'efforts, on a réussi à se connecter, à créer un groupe, et à essayer plein de fonctions.

  • Copy link
  • Flag this post
  • Block
F. Maury ⏚
@x_cli@infosec.exchange replied  ·  activity timestamp 2 weeks ago
@bortzmeyer
Quels ont été les difficultés ? Je suis intéressé par le retour d'expérience
  • Copy link
  • Flag this comment
  • Block
Stéphane Bortzmeyer
@bortzmeyer@mastodon.gougere.fr replied  ·  activity timestamp 2 weeks ago
@x_cli Difficultés à comprendre les concepts (il est très déroutant de ne pas avoir d'identificateur stable). Difficultés à différencier adresse et lien. Difficultés à gérer un groupe (avec la différence admin/proprio).
Tu vas me dire, on aurait dû lire la doc avant :-)
  • Copy link
  • Flag this comment
  • Block
F. Maury ⏚
@x_cli@infosec.exchange replied  ·  activity timestamp 2 weeks ago
@bortzmeyer
Super intéressant. Merci. S'il faut lire la doc, c'est que c'est pas intuitif. On doit sûrement pouvoir faire mieux 😊
  • Copy link
  • Flag this comment
  • Block
Stéphane Bortzmeyer
@bortzmeyer@mastodon.gougere.fr replied  ·  activity timestamp 2 weeks ago
@x_cli Je ne crois pas qu'un logiciel de sécurité puisse être intuitif. Contrairement à un logiciel qui rend un service visible (disons, un pilote d'imprimante, quand tout le monde peut voir si ça marche ou pas), la sécurité n'est pas visible, et elle est forcément compliquée (cf. le débat sur le fait que WhatsApp, contrairement à Signal qui utilise le même algorithme, ne te prévient pas quand la clé de ton correspondant change).
  • Copy link
  • Flag this comment
  • Block
NilsR
@NilsRenaud@m.g3l.org replied  ·  activity timestamp 2 weeks ago
@bortzmeyer @x_cli

Je suis persuadé qu'il peut/doit l'être au contraire. Au moins pour l'utilisateur final.
Dans l'exemple du changement de clef, signal l'explique bien il me semble. Même s'il pourrait appuyer un peu plus dessus (ex: une conversation orange tant que les codes de sécurité avec les participants ne sont pas confirmés).
En gros: avoir au moins la capacité de s'auto-évaluer tout en donnant des actions claires à faire par les participants pour s'ameliorer plutôt que des raisons tech

  • Copy link
  • Flag this comment
  • Block
Éric V.
@daks@mamot.fr replied  ·  activity timestamp 2 weeks ago
@bortzmeyer
J'aimerai bien lire un article détaillé sur la partie sécurité, un peu comme ceux que j'ai lu sur signal (sur saotok.blog IIRC)
  • Copy link
  • Flag this comment
  • Block
Stéphane Bortzmeyer
@bortzmeyer@mastodon.gougere.fr replied  ·  activity timestamp 2 weeks ago
@daks Je me demande si @x_cli ne l'a pas fait ?
  • Copy link
  • Flag this comment
  • Block
F. Maury ⏚
@x_cli@infosec.exchange replied  ·  activity timestamp 2 weeks ago
@bortzmeyer
J'ai fait une conf comparant les métadonnées entre Signal, Olvid, Matrix et SimpleX Chat.

C'est ici :
https://archives.pass-the-salt.org/Pass%20the%20SALT/2025/slides/PTS2025-TALK-25-metadata_prot_in_instant_msg_apps.pdf

https://passthesalt.ubicast.tv/videos/metadata-protection-in-instant-messaging-applications-a-review/

@daks

  • Copy link
  • Flag this comment
  • Block
Je s'appelle Phipe 🖖🏼🍺🍵✊🏼
@Phipe@diaspodon.fr replied  ·  activity timestamp 2 weeks ago
@bortzmeyer et vous avez bien reçues les chocolatines alors ???

🤗 🖖🏼

  • Copy link
  • Flag this comment
  • Block
Stéphane Bortzmeyer
@bortzmeyer@mastodon.gougere.fr replied  ·  activity timestamp 2 weeks ago
@Phipe Non, apparemment, ce n'est pas compatible avec le chiffrement de bout en bout.
  • Copy link
  • Flag this comment
  • Block
Je s'appelle Phipe 🖖🏼🍺🍵✊🏼
@Phipe@diaspodon.fr replied  ·  activity timestamp 2 weeks ago
@bortzmeyer

pfeu, tout se perd...

  • Copy link
  • Flag this comment
  • Block
Log in

bonfire.cafe

A space for Bonfire maintainers and contributors to communicate

bonfire.cafe: About · Code of conduct · Privacy · Users · Instances
Bonfire social · 1.0.0-rc.2.21 no JS en
Automatic federation enabled
  • Explore
  • About
  • Members
  • Code of Conduct
Home
Login