La Fibre

Télécom => Télécom => télécom Veille technologique => Discussion démarrée par: trekker92 le 01 août 2023 à 23:50:28

Titre: les applis de messagerie sécurisées, leurs alternatives..
Posté par: trekker92 le 01 août 2023 à 23:50:28
voyant souvent le "palmarès" des applications dans certains médias et par la presse, je m'interroge sur la possiilité de centraliser les différentes application disponibles, et leurs commentaires & observations.
l'idée étant de "défricher" le travail journalistique, de ce qui est existant, très populaire, ou au contraire peu connu. Le plus complet fut pour moi celui du Point, mais face aux initiatives nouvelles, j'imagine qu'apporter sa pierre à l'édifice (liste longue, très ou trop longue?) en observant les avantages/inconvénients, me parait pas une idée si bete :

NTOP=NotTestedbyOriginalPoster (spécifique aux petites messageries "nouvelles/émergentes", sorties après 2020)

dernière maj : avril 2024


mes recommandations/notations :


les + connus/populaires/simples:


2009, usa. Racheté par Meta (facebook/insta..), parmi les pionniers sur smartphone, simplicité absolue bénéficie de facturation favorable (zero-rates dans certains pays africains/Amé.latine -ce qui est illégal en europe-) et le rend le plus populaire au monde. Exige un android/iphone (ou navigateur+JS). 2 milliards d'utilisateurs (+200M/mois) [https://www.reuters.com/technology/whatsapp-explores-ads-chat-app-ft-2023-09-15/]
https://www.whatsapp.com/
https://fr.wikipedia.org/wiki/Whatsapp
https://en.wikipedia.org/wiki/Whatsapp
chiffrement:  protocole signal ["WhatsApp messages are encrypted with the Signal Protocol.[217] WhatsApp calls are encrypted with SRTP, and all client-server communications are "layered within a separate encrypted channel"" ]
https://www.whatsapp.com/security/WhatsApp-Security-Whitepaper.pdf
https://web.archive.org/web/20160405210216/https://www.whatsapp.com/security/WhatsApp-Security-Whitepaper.pdf


https://signal.org/
https://fr.wikipedia.org/wiki/Signal_(application)
https://en.wikipedia.org/wiki/Signal_(application)
chiffrement : protocole signal
préconisé par un grand nombre de geeks/nerds


https://telegram.org/
https://fr.wikipedia.org/wiki/Telegram_(application)
https://en.wikipedia.org/wiki/Telegram_(application)
chiffrement: mélange de plusieurs techniques sous le nom de "MTProto"
[Telegram uses a custom build symmetric encryption scheme called MTProto. The protocol was developed by Nikolai Durov and other developers at Telegram and is based on 256-bit symmetric AES encryption, 2048-bit RSA encryption and Diffie–Hellman key exchange.]
900M d'utilisateurs [https://www.reuters.com/technology/telegram-platform-hit-1-bln-users-within-year-founder-says-2024-04-17/]
https://core.telegram.org/techfaq
https://web.archive.org/web/20170128144833/https://core.telegram.org/techfaq
Citer
++ les plus :
édition et effacement possible des messages envoyés
autodelete des messages (avec délai configurable)
vérification orthographique (plusieurs langues)
Signal de présence, lequel est désactivable
-- les moins
sortie sonore non configurable (mais il semble que cette friture a été ajoutée récemment)


https://viber.com
https://fr.wikipedia.org/wiki/Viber
https://en.wikipedia.org/wiki/Viber
chiffrement : similaire à signal
https://web.archive.org/web/20160711035838/http://www.viber.com/en/security-overview




Issus des gros fabricants :


http://support.apple.com/explore/messages
https://fr.wikipedia.org/wiki/IMessage
https://en.wikipedia.org/wiki/Imessage


https://jibe.google.com/
https://support.google.com/messages/answer/7189714
https://fr.wikipedia.org/wiki/Rich_Communication_Services
https://en.wikipedia.org/wiki/Rich_Communication_Services

NB : google et apple sont évidemment en guerre thermonucléaire sur leur segment mobile respectif, au point de s'éviter sur l'interopérabilité de leurs applis. Le RCS a dix ans de retard sur iMessage, mais google a tenté de convaincre les opérateurs dans le monde d'ouvrir un service de messagerie similaire. Face au refus quasi unanime de ceux ci, google a donc choisi de lancer son rcs sur android, activé par défaut, vers 2023.
NB2: j'aurais pu y rajouter feu BBerryMessenger..RIP




les moins connus/différents/indépedants/minoritaires


à priori peu sécurisé, mais encore assez utilisé ; à noter que skype for business(pour entreprises) n'est autre que l'appli "lync" des années 90/2000 de microsoft, rebaptisée. Aucun chiffrement de bout en bout.
https://www.skype.com/fr/
https://fr.wikipedia.org/wiki/Skype
https://en.wikipedia.org/wiki/Skype
https://en.wikipedia.org/wiki/Skype_security
commentaires intéressants :
Citer
Pour moi, Skype n'est plus un réseau peer-to-peer, où les appels vocaux passent sur Internet plutôt que via un serveur centralisé.
Depuis plusieurs années, Microsoft a complétement abandonné le peer-to-peer.
Oui les échanges qui passent sur internet sont chiffrés entre le client et le serveur (comme pour n'importe quel site web), mais le chiffrement de bout en bout, c'est l'impossibilité pour la plateforme d'avoir accès au contenu, ce qui n'est pas le cas pour Skype où le contenu est en clair sur l'infra de Microsoft.
Citer
Si je ne me trompe pas, ca a été fait peu après l'acquisition de Skype par Microsoft sous pression du gouvernement américain, qui voulait que Skype respecte les wiretapping laws.
Donc oui, plus de chiffrement depuis très longtemps. (et un chiffrement faible et caduque avant, car mal implémenté et reposant sur RC4, dont on connait bien les faiblesses avec WEP)
Citer
Rappel, pour yahoo: https://www.theguardian.com/world/2014/feb/27/gchq-nsa-webcam-images-internet-yahoo


très populaire auprès des millenials (les jeunes nés après 2000), notamment dans l'univers vidéoludique. A cartonné avec les ados pendant le confinement pour les cours à distance.
https://discord.com
https://fr.wikipedia.org/wiki/Discord_(logiciel)
https://en.wikipedia.org/wiki/Discord



https://www.microsoft.com/fr-fr/microsoft-teams/group-chat-software?ms.url=teamscom&rtc=1
https://www.cnbc.com/2023/03/27/microsoft-starts-public-preview-of-new-teams-for-commercial-clients.html
https://en.wikipedia.org/wiki/Microsoft_Teams
https://fr.wikipedia.org/wiki/Microsoft_Teams


windows, macosx, android, iphoneOS, gratuit la première année.
chiffrement:  FIPS 140-2 certified cryptographic  et TLS.
https://www.blackberry.com/us/en/products/bbm-enterprise
https://en.wikipedia.org/wiki/BBM_Enterprise
https://fr.wikipedia.org/wiki/BlackBerry_Messenger_Enterprise
https://apps.apple.com/se/app/bbm-enterprise/id1147293419
https://play.google.com/store/apps/details?id=com.bbm.enterprise&hl=en_US
https://www.blackberry.com/us/en/pdfviewer?file=/content/dam/blackberry-com/PDF/secure-communication-solution-for-you-enterprise.pdf
https://www.blackberry.com/us/en/pdfviewer?file=/content/dam/blackberry-com/asset/enterprise/pdf/direct/2020-BlackBerry-WP-VDC_FINAL.pdf



https://rocket.chat
http://www.wikidata.org/entity/Q24050001


https://slack.com
https://en.wikipedia.org/wiki/Slack_(software)
https://fr.wikipedia.org/wiki/Slack_(plateforme)



https://fr.wikipedia.org/wiki/Threema
https://en.wikipedia.org/wiki/Threema
https://threema.ch/
chiffrement:  Naci (ECC chiffrement)
the encryption process used by Threema is based on the open-source library NaCl library. Threema uses asymmetric ECC-based encryption, with 256-bit strength.
https://web.archive.org/web/20181125211914/https://threema.ch/validation/


https://www.thalesgroup.com/fr/citadel-team
https://www.ercom.fr/solutions/citadel-team-presentation
(pas de page wiki :D)


https://www.olvid.io/fr
https://fr.wikipedia.org/wiki/Olvid


https://skred.mobi/fr/
https://fr.wikipedia.org/wiki/Skred
chiffrement : non précisé (https://skred.mobi/fr/securite/)


https://wire.com/
https://fr.wikipedia.org/wiki/Wire_(logiciel)
https://en.wikipedia.org/wiki/Wire_(software)
chiffrement : proteus (https://www.x41-dsec.de/reports/Kudelski-X41-Wire-Report-phase1-20170208.pdf)


https://element.io
https://fr.wikipedia.org/wiki/Element_(logiciel)
https://en.wikipedia.org/wiki/Element_(software)
utilise le protocole matrix :
https://matrix.org
https://fr.wikipedia.org/wiki/Matrix_(protocole)
https://en.wikipedia.org/wiki/Matrix_(protocol)
chiffrement : non précisé
Citer
++ les plus :
édition des messages envoyés
Plusieurs salles (réseau social)
signal de message lu
vérif l'orthographique (plusieurs langues)
-- les moins
ne supprime les messages que par paquets
pas d'autodelete
pas de signal de présence (est-ce une qualité ou un défaut ?)
Citer
les + : 2 : interopérable, "moderne"
les - :
interface web lente au possible
enchaine les "bug de déchiffrement des messages"
complexifie la pratique via 2mdp différents (1mdp session, 1mdp déchiffrer l'historique des communications)
bénéficient de millions USD via une fondation
ils ont cassé du sucre sur xmpp :
https://linuxfr.org/nodes/112771/comments/1715131
https://linuxfr.org/users/postroutine/journaux/pourquoi-jabber-n-a-pas-plus-de-succes-meme-chez-les-informaticiens
Citer
Matrix est une superbe idée accompagnée d'un écosystème à se pendre. Je viens d'essayer le client officiel Element : c'est lourd et anti-ergonomique, limite inutilisable.
Il m'a fallu une demi-heure pour comprendre comment réinitialiser mon mot de passe, ajouter un contact (physiquement à mes côtés tout du long) et mettre mon e-mail/numéro de téléphone en visible -auxquels d'autres ne pourront de toute façon pas accéder sans réaliser 5 crypto-étapes.
https://linuxfr.org/nodes/127632/comments/1890712


https://conversations.im/
https://fr.wikipedia.org/wiki/Conversations
https://en.wikipedia.org/wiki/Conversations_(software)
chiffrement: OpenPGP, ou OMEMO (par défaut)
https://conversations.im/#security
https://conversations.im/omemo/


https://quicksy.im/
https://fr.wikipedia.org/wiki/Conversations#Quicksy
https://en.wikipedia.org/wiki/Conversations_(software)#Quicksy
chiffrement identique au précédent
gratuit sur fdroid ; pour l'inde, "prav", mais payant.


projet canadien, issu de soprani. La téléphonie SIP est couramment utilisée par les particuliers là bas.
passerelle tel classique vers xmpp/jabber (sous conditions, voir plus bas)
https://cheogram.com/


https://delta.chat/fr/help
chiffrement :  autocrypt, SecureJoin depuis 2024
https://linuxfr.org/users/devnewton/journaux/delta-chat-1-42-le-chiffrement-de-bout-en-bout-plus-simple-et-plus-securise
https://securejoin.readthedocs.io/en/latest/
https://en.wikipedia.org/wiki/Autocrypt
Citer
++ les plus :
Pas d'inscription nécessaire (identifiant = courriel)
autodelete (après période configurable)
peut bloquer un contact
signal de msg lu (configurable)
-- les moins :
pas d'édition des messages envoyés
pas de présence (logique, puisqu'il passe par les courriels)
pas de verif ortogr.


2016, Rien à voir avec Fred, c'est pas sorcier : Le seul a être entièrement distribué (pas de serveur) chiffré et Libre. Basé sur SIP.
Messagerie instantanée (les groupes sont en béta pour l'instant) et Visio-conférence entre autres.
https://jami.net/
https://fr.wikipedia.org/wiki/Jami_(logiciel)
https://en.wikipedia.org/wiki/Jami_(software)



application grenobloise pour le grand public, utilisant SIP (voix/visio). Entre utilisateurs sip (linphone ou autres) ; approx 700k users
https://linphone.org/
https://fr.wikipedia.org/wiki/Linphone
https://en.wikipedia.org/wiki/Linphone
chiffrement zrtip, srtp


fournisseur de services SIP français, permet les appels vers le réseau téléphonique traditionnel via abonnement.
chiffrement : pareil que le précédent
https://ippi.com

Citer
c'est uniquement orienté groupe et c'est imaginé pour la famille et les amis.
Le grosse différence avec les autres messageries c'est les différents outils (crypté également) associés aux groupes (listes partagées, gestionnaire de dépenses, etc..) qui permettent de s'organiser en groupe pour les vacances ou la vie quotidienne
https://tribu.free-explorers.com/


https://keet.io



says : Android SMS app ~ Featuring E2EE, Cloud Forwarding, RMQ integrations
https://github.com/deku-messaging/Deku-SMS-Android



https://en.wikipedia.org/wiki/Internet_Relay_Chat
https://en.wikipedia.org/wiki/ICQ
https://fr.wikipedia.org/wiki/Internet_Relay_Chat
https://fr.wikipedia.org/wiki/ICQ



Spécialisés par région/pays/zone :

Citer
ça s'appelle Weixin là bas, et c'est tellement populaire qu'il n'est même plus envisagé que tu n'y aies pas un compte :
Tu vois un petit vieux dans la rue qui fait des portraits de gens à la sauvette. Au moment de payer il sort une petite pancarte avec un code QR imprimé pour qu'il puisse se faire payer via WeChat, parce que les passants n'ont sans doute pas de cash sur eux.
https://chinesebusinessclub.fr/quelles-sont-les-applications-pour-communiquer-en-chine/ (non officiel)
https://fr.wikipedia.org/wiki/Wechat
https://en.wikipedia.org/wiki/Wechat
https://fr.wikipedia.org/wiki/Tencent_QQ
https://en.wikipedia.org/wiki/Tencent_QQ
servent à "tout faire" en termes de gestion numérique, d'interactions entre particuliers/entreprises/gvt : zéro confidentialité, mais 100% pratique pour presque toute la vie quotidienne en chine (paiemnts, rdv..)
/!\ à ne pas confondre: WeChat, l'appli indispensable à la vie pratique en chine, et weechat, le client irc


https://line.me/fr/
https://fr.wikipedia.org/wiki/LINE_(logiciel)
https://en.wikipedia.org/wiki/Line_(software)
Titre: les applis de messagerie sécurisées, leurs alternatives..
Posté par: trekker92 le 02 août 2023 à 11:39:25
les "clandestins/vagabons/invisibles" (ya pas d'autre mots :D ):


https://en.wikipedia.org/wiki/Session_(software)
chiffrement : basé sur blockchain, avec noeuds décentralisés (style tor?)
https://www.gadgets360.com/cryptocurrency/news/session-private-blockchain-messenger-decentralised-nodes-2568208


https://www.ricochetrefresh.net/#about
https://fr.wikipedia.org/wiki/Ricochet_(logiciel)
https://en.wikipedia.org/wiki/Ricochet_(software)


https://fr.wikipedia.org/wiki/Tox_(logiciel)
https://en.wikipedia.org/wiki/Tox_(protocol)
https://tox.chat/
https://f-droid.org/fr/packages/com.zoffcc.applications.trifa/
(meilleur client que j'ai pu tester, bien appuyer longtemps dans l'ID profil pour faire apparaitre le QR code, c'est pas toujours évident :D)
chiffrement : NaCl (https://en.wikipedia.org/wiki/NaCl_(software))
Citer
++ les plus :
pas de serveur
pas d'inscription
capture d'écran de l'intérieur du logiciel
Signal de présence (vaut mieux, vu qu'il n'y a pas de serveur)
supprime tous les messages avec un seul clic
-- les moins :
Ne transmet les messages que lorsque les deux sont en ligne (pas de serveur, donc c'est le défaut de sa qualité)
pas d'autodelete des messages
pas d'édition des messages
pas de suppression des messages chez le destinataire
Pas de signal de messages lus
pas de vérif orthographique


recommandée par snowden. utilise le protocole Bramble. Semble encore plus "parano" que tox: pas d'appels/visio.
https://f-droid.org/fr/packages/org.briarproject.briar.android
https://briarproject.org/
https://en.wikipedia.org/wiki/Briar_(software)
chiffrement : compliqué, voir:
https://briarproject.org/how-it-works/
https://code.briarproject.org/briar/briar/-/wikis/home



SimpleX does not, not even random numbers.
https://simplex.chat/
https://app.simplex.chat/
(pas encore de page wiki)


NB: pour cette dernière catégorie, certains sont volontairement dénués de visio/voix, pour protéger la vie privée et la confidentialité au maximum. Session affiche un avertissement en ce sens, par exemple, avant l'activation ; j'ai pas trouvé comment l'activer sur briar (je crois pas que ce soit dispo)



NB2: certains évoquent que les whatsapp, signal, telegram et autres utilisent le protocole jabber(xmpp); ce fut certainement vrai aux débuts des messageries mobiles (2010..) dans le sens où meme hangout et les messageries instantanées "experimentées" par google, ont commencé avec ce genre de base technique.
cf https://grenoble.ninja/comment-tuer-un-reseau-decentralise-tel-que-le-fediverse
d'autres applications utilisent des protocoles plus ou moins similaires, pas toujours (meme jamais) ouverts.

les moins connus, plutot visio que messagerie :

https://galene.org/


https://bigbluebutton.org/
https://fr.wikipedia.org/wiki/BigBlueButton
https://en.wikipedia.org/wiki/BigBlueButton

on peut citer également les logiciels/fournisseurs de sip, peut etre?


après xmpp, SIP/ToIP, qui pour moi est l'évidence de l'idéal..
après imessage d'apple/iphone,
après RCS imposé par google sur android,
alors que les gafam se disputent une guerre à la starwars,
l'IETF vous apporte son nouveau cadeau, un pro-to-cole :D
https://datatracker.ietf.org/wg/mimi/about/


another reason to not use facebook:

https://news.ycombinator.com/item?id=38216901


Citer
Samsung even abandoned their own TizenOS for Smartphones because the reality is: most of the people don’t care about the OS, they care about features and apps. And if another OS don’t brings advantages and/or more features than Android (and no, more privacy is not an advantage because most people don’t care about privacy), people will see no need to switch to another OS, unless as I said something happens to Android.
https://forum.sailfishos.org/t/sfos-compared-to-other-oses/12442/4





pour les OS alternatifs/minoritaires/indépendants (non ios, non android/lineageos-like), type postmarketos, mobian, sailfish (xperia/jolla), manjaro, pinephone or purism/pureos...
il existe des clients jabber/xmpp, au meme titre que des clients SIP, qui sont "plus ou moins fiables" (et dispos :D). Pour ma part sur PMOS j'ai jamais eu de soucis à échanger avec jabber/xmpp (client intégré), par contre SIP n'est pas le meme combat :D

en complément, sur postmarketos, sur lequel whatsapp n'est pas compatible, dispose d'une petite palanquée d'alternatives :
un moment je crois qu'un client discord était dispo, il semblerait que ce soit plus le cas, bien qu'il y ait bien des adaptations/portages de clients telegram et signal sur ce système :
https://wiki.postmarketos.org/wiki/Applications_by_category#Instant_messenger_clients

Section sip/gw : À noter que les adresses xmpp/jabber (pour les très courtes :D) et SIP peuvent recevoir des d'appels en provenance du réseau téléphonique traditionnel (via tel fixe ou portable) en passant par les passerelles pstn/pots(tel tradi)> SIP/jabber/xmpp (composer le numéro de la passerelle selon le pays/région, et un robot demande le numéro réseau+utliisateur) . Pratique pour les appels internationaux gratuits, notamment via tel fixe. Voir le sujet suivant :
https://linuxfr.org/users/dlorah/journaux/appels-internet-demande-d-avis
En gros, un utilisateur SIP/VOIP peut être contacté via les passerelles. Un tel fixe ou portable ordinaire (smartphone ou non), utilise une ligne tel standard (pstn, ou pots, dans le jargon), et en appelant cette passerelle (via un numéro de tel local), un robot demande quel numéro composer : suffit de mettre le numéro du réseau (voir sipbrokers), suivi du numéro du correspodnant - nous avons essayé (via sip/xmpp), ca fonctionne mais attention à la latence...


google, qui a encore confiance en leur store?
https://linuxfr.org/users/glandos/journaux/google-expulse-temporairement-element-client-matrix-du-play-store
https://element.io/blog/element-on-google-play-store/
https://linuxfr.org/users/maclag/journaux/google-retire-conversations-du-magasin-play-play-store
https://gultsch.social/@daniel/111929074071688694

ressources complémentaires :
https://dontkillmyapp.com <= liste des fabricants priorisant (par prétexte ou légitimement?) l'autonomie de batterie, à leur réaction en arrière plan pour recevoir les communications instantanément

achever ce post en une caricature:

(https://imgs.xkcd.com/comics/standards.png)

(https://imgs.xkcd.com/comics/messaging_systems.png)

(https://imgs.xkcd.com/comics/chat_systems.png)

sujets croisés:
https://lafibre.info/techno-du-web/les-applis-de-messagerie-securisees-leurs-alternatives/
https://forum.hardware.fr/hfr/gsmgpspda/android/application-messagerie-securisee-sujet_34757_1.htm
https://forum.xda-developers.com/t/overview-of-all-secured-orless-messaging-apps.4612087/post-88827659

les autres comparatifs:
EN: https://www.messenger-matrix.de/messenger-matrix-en.html
FR: https://wiki.jabberfr.org/Jabber_en_5_minutes#Comparatif_des_messageries_instantan%C3%A9es
FR: https://www.freie-messenger.de/dateien/system/Messenger_FR.PDF
EN: https://www.freie-messenger.de/dateien/system/Messenger_EN.PDF
DE: https://www.freie-messenger.de/dateien/system/Messenger.PDF
EN: https://www.freie-messenger.de/en/
DE: https://www.freie-messenger.de/
EN: https://en.wikipedia.org/wiki/Comparison_of_instant_messaging_clients
EN: https://en.wikipedia.org/wiki/Messaging_apps
EN: https://en.wikipedia.org/wiki/Comparison_of_user_features_of_messaging_platforms

https://bkil.gitlab.io/secuchart/
https://eylenburg.github.io/im_comparison.htm

et vous, quel est votre préféré?
quelles spécificités, observations, recommandations ou mises en gardes souligneriez vous dans un comparatif?

nos ainés déjantés imploraient de "lacher vos comms!" sur une très célèbre plateforme de blog française, ici une belle suggestion serait de préciser quelle serait votre, ou vos solutions retenues, mises de coté, exclues ou adoptées, d'en préciser les raisons... mais aussi d'indiquer quelle appli cette liste vous fait connaitre, et le retour positif/négatif associé :)

Citer
Mais reste le pourquoi? C'est compliqué face à un population totalement résignée vis à vie du respect de la vie privée et des solutions privatrices (mais ils savent déjà tout sur nous et patati et patata étant la remarque habituelle). Les seuls que t'arrivent à migrer ce sont les gens qui se retrouvent du jour au lendemain avec leur compte google/microsoft/meta désactivé/banni sans aucun recours.
Titre: les applis de messagerie sécurisées, leurs alternatives..
Posté par: vivien le 02 août 2023 à 11:45:37
Skype fonctionne bien et reçoit toujours des mises à jour régulières.

Il intègre pas mal de fonctions évoluées non disponibles sur les autres applications avec des visios à plusieurs dans un décor virtuel, possibilité d'envoyer des icônes animées sur le flux vidéo,...

On peut aussi se partager de gros fichiers (plusieurs Go qui sont conservés quelques semaines sur les serveurs de Microsoft)

Par contre, il n'est pas du tout sécurisé.

L'avantage : Pas besoin de smartphone, il fonctionne avec l'identifiant Microsoft

Mon reproche : J'ai noté des bugs quand il est exécuté sous linux avec Wayland (ok avec X11)
Titre: les applis de messagerie sécurisées, leurs alternatives..
Posté par: ericse le 02 août 2023 à 12:01:31
J'ai encore 2 correspondants sur Skype, dont une entreprise avec une passerelle PSTN privée pour conf-call mixtes.
Mais comme je disais, c'est plus pour l'exhaustivité et l'historique.
Titre: les applis de messagerie sécurisées, leurs alternatives..
Posté par: trekker92 le 02 août 2023 à 12:47:01
Skype fonctionne bien et reçoit toujours des mises à jour régulières.

Il intègre pas mal de fonctions évoluées non disponibles sur les autres applications avec des visios à plusieurs dans un décor virtuel
le décor virtuel n'est dispo sur teams (comme skype j'imagine) qu'avec le client lourd sous windows
pour avoir régulièrement des visios teams :
a/ pas besoin d'avoir de compte teams, un lien suffit
b/ le décor visuel ne fonctionne qu'avec le client windows, pas via le web
c/ est il possible d'échanger avec des personnes hors de son entreprise (ou des particuliers) avec teams?

jme souviens que sur iphone, pour utiliser teams/skype, c'était simple : skype pour les communications entre particuiers, teams pour les entreprises.
jamais eu d'échange teams avec des particuliers (que des pros) et inversement, pour skype.

mais comme je vois pas trop la ligne directrice, à l'exception de la communication d'entreprise... si pas sécurisé, vivien tu peux détailler? sources?
jle rajouterais bien mais jme demande si skype n'est pas sur le banc de touche (pour les particuliers) tandis que teams ferait foi dans le monde pro uniquement (je crois pas que 2 particuliers souhaitant échanger, puisse générer un lien teams, ni meme avoir un compte teams sans compte pro msft)

Par contre, il n'est pas du tout sécurisé.
quelle est ta source?
j'ai trouvé ca:
http://www.01net.com/actualites/skype-adopte-enfin-le-chiffrement-de-bout-en-bout-1347876.html

J'ai encore 2 correspondants sur Skype, dont une entreprise avec une passerelle PSTN privée pour conf-call mixtes.
Mais comme je disais, c'est plus pour l'exhaustivité et l'historique.
les passerelles pstn?
pour échanger d'un tel classique vers des communications sip? comme dans le dernier lien, les appels internet?
Titre: les applis de messagerie sécurisées, leurs alternatives..
Posté par: vivien le 02 août 2023 à 13:42:30
si pas sécurisé, vivien tu peux détailler? sources?
Skype (je parle du Skype grand public, pas de sa version entreprise qui est différente) ne fait pas de chiffrement de bout en bout.

Le chiffrement de bout en bout est de plus en plus populaire, depuis sa généralisation par WhatsApp.

Skype est une veille application, une des premières à avoir adopté le codec vidéo VP8 : http://blog.webmproject.org/2011/08/one-to-one-vp8-video-calling-now.html
Je ne sais pas si c'est encore le cas aujourd'hui.

En visioconférence, les 3 codecs populaires sont H.264, VP8 et VP9, mais peu d'applications indiquent le codec vidéo utilisé. Certaines en changent si un iPhone se connecte (les iPhone supportent VP8 en WebRTC, mais pas VP9 ou AV1 qui est désactivé par défaut).
Titre: les applis de messagerie sécurisées, leurs alternatives..
Posté par: trekker92 le 02 août 2023 à 14:39:31
Skype (je parle du Skype grand public, pas de sa version entreprise qui est différente) ne fait pas de chiffrement de bout en bout.

Le chiffrement de bout en bout est de plus en plus populaire, depuis sa généralisation par WhatsApp.

Skype est une veille application, une des premières à avoir adopté le codec vidéo VP8 : http://blog.webmproject.org/2011/08/one-to-one-vp8-video-calling-now.html
Je ne sais pas si c'est encore le cas aujourd'hui.

En visioconférence, les 3 codecs populaires sont H.264, VP8 et VP9, mais peu d'applications indiquent le codec vidéo utilisé. Certaines en changent si un iPhone se connecte (les iPhone supportent VP8 en WebRTC, mais pas VP9 ou AV1 qui est désactivé par défaut).

ya qd meme ca:
https://en.wikipedia.org/wiki/Skype_security
Titre: les applis de messagerie sécurisées, leurs alternatives..
Posté par: vivien le 02 août 2023 à 15:04:55
Pour moi, Skype n'est plus un réseau peer-to-peer, où les appels vocaux passent sur Internet plutôt que via un serveur centralisé.

Depuis plusieurs années, Microsoft a complétement abandonné le peer-to-peer.

Oui les échanges qui passent sur internet sont chiffrés entre le client et le serveur (comme pour n'importe quel site web), mais le chiffrement de bout en bout, c'est l'impossibilité pour la plateforme d'avoir accès au contenu, ce qui n'est pas le cas pour Skype où le contenu est en clair sur l'infra de Microsoft.
Titre: les applis de messagerie sécurisées, leurs alternatives..
Posté par: simon le 02 août 2023 à 15:13:27
Pour moi, Skype n'est plus un réseau peer-to-peer, où les appels vocaux passent sur Internet plutôt que via un serveur centralisé.

Depuis plusieurs années, Microsoft a complétement abandonné le peer-to-peer.


Si je ne me trompe pas, ca a été fait peu après l'acquisition de Skype par Microsoft sous pression du gouvernement américain, qui voulait que Skype respecte les wiretapping laws.
Donc oui, plus de chiffrement depuis très longtemps. (et un chiffrement faible et caduque avant, car mal implémenté et reposant sur RC4, dont on connait bien les faiblesses avec WEP).
Titre: les applis de messagerie sécurisées, leurs alternatives..
Posté par: Free_me le 02 août 2023 à 18:01:33
j'utilise skype au quotidien et ca fonctionne tres bien. visio, etc..
j'utilise aussi :
teams et je deteste.
Slack, pareil
discord, bof

et sinon dans la liste il manquerait irc et il me semble qu'il y a encore des mammouth ici qui l'utilisent..
Titre: les applis de messagerie sécurisées, leurs alternatives..
Posté par: trekker92 le 16 novembre 2023 à 23:19:57
une (petite) page se tourne..

https://www.theverge.com/2023/11/16/23964171/apple-iphone-rcs-support?showComments=1

that's sad
quand on voit à quel point le rcs de google est une cata..

https://old.reddit.com/r/GooglePixel/comments/ysf6il/why_is_google_messages_with_rcs_so_bad/
https://old.reddit.com/r/GalaxyS22/comments/tbci80/rcs_messaging_is_a_disaster_heres_my_experience/
https://arstechnica.com/gadgets/2021/08/a-decade-and-a-half-of-instability-the-history-of-google-messaging-apps/7/


xmpp/matrix/sip doivent s'en retourner dans leur interopérabilité, définitivement je ne conserverai que ces trois premiers qui ont largement fait leurs preuves à mes yeux :)
Titre: les applis de messagerie sécurisées, leurs alternatives..
Posté par: vivien le 17 novembre 2023 à 13:10:27
Merci l'Europe ! Après avoir passé des années à s’opposer au RCS, le nouveau standard moderne de messagerie, Apple annonce avoir pris la décision de le déployer sur iPhone en 2024.

Tim Cook, s’était prononcé publiquement à la fin de 2022, laissant entendre à l’époque qu’un tel scénario était improbable. Lorsqu’un membre du public avait exposé ses difficultés à envoyer certaines vidéos à sa mère équipée d’un mobile Android, Tim Cook lui avait répondu : « Achetez un iPhone à votre mère ! », déclenchant une polémique.

Depuis le règlement sur les marchés numériques (Digital Markets Act ou DMA) est entrée en vigeure en Europe et une enquête de la Commission européenne a été ouverte pour déterminer si iMessage est ou non concernés par le texte => https://ec.europa.eu/commission/presscorner/detail/en/IP_23_4328

Attention, à l'heure actuelle, Apple n’abandonne pas les iMessage pour autant. RCS sera utilisé uniquement pour échanger avec Android dans un premier temps. Peut-être qu'après plusieurs années (le temps que les vieux iPhone qui ne supportent pas les versions d'iOS récentes) soient hors service, Apple ne garde que le RCS (C'est ma vision en tout cas).

Il y avait déjà l'USB-C qui était arrivé sur l'IPhone grâce à l'Europe.
Titre: les applis de messagerie sécurisées, leurs alternatives..
Posté par: trekker92 le 29 novembre 2023 à 22:49:28
Merci l'Europe ! Après avoir passé des années à s’opposer au RCS, le nouveau standard moderne de messagerie, Apple annonce avoir pris la décision de le déployer sur iPhone en 2024.

Tim Cook, s’était prononcé publiquement à la fin de 2022, laissant entendre à l’époque qu’un tel scénario était improbable. Lorsqu’un membre du public avait exposé ses difficultés à envoyer certaines vidéos à sa mère équipée d’un mobile Android, Tim Cook lui avait répondu : « Achetez un iPhone à votre mère ! », déclenchant une polémique.

Depuis le règlement sur les marchés numériques (Digital Markets Act ou DMA) est entrée en vigeure en Europe et une enquête de la Commission européenne a été ouverte pour déterminer si iMessage est ou non concernés par le texte => https://ec.europa.eu/commission/presscorner/detail/en/IP_23_4328

Attention, à l'heure actuelle, Apple n’abandonne pas les iMessage pour autant. RCS sera utilisé uniquement pour échanger avec Android dans un premier temps. Peut-être qu'après plusieurs années (le temps que les vieux iPhone qui ne supportent pas les versions d'iOS récentes) soient hors service, Apple ne garde que le RCS (C'est ma vision en tout cas).

Il y avait déjà l'USB-C qui était arrivé sur l'IPhone grâce à l'Europe.


perso jle prends pas du tout comme une bonne nouvelle :
le RCS est à google ce que whapp est à FB
une (petite) page se tourne..

https://www.theverge.com/2023/11/16/23964171/apple-iphone-rcs-support?showComments=1
that's sad
quand on voit à quel point le rcs de google est une cata..

https://old.reddit.com/r/GooglePixel/comments/ysf6il/why_is_google_messages_with_rcs_so_bad/
https://old.reddit.com/r/GalaxyS22/comments/tbci80/rcs_messaging_is_a_disaster_heres_my_experience/
https://arstechnica.com/gadgets/2021/08/a-decade-and-a-half-of-instability-the-history-of-google-messaging-apps/7/


xmpp/matrix/sip doivent s'en retourner dans leur interopérabilité, définitivement je ne conserverai que ces trois premiers qui ont largement fait leurs preuves à mes yeux :)






https://www.lepoint.fr/high-tech-internet/les-ministres-francais-invites-a-desinstaller-whatsapp-signal-et-telegram-29-11-2023-2545099_47.php

Citer
La raison ? « Les principales applications de messagerie instantanée grand public occupent une place grandissante dans nos communications du quotidien. Toutefois, ces outils numériques ne sont pas dénués de failles de sécurité et ne permettent ainsi pas d'assurer la sécurité des conversations et des informations partagées par leur intermédiaire. » L'idée de la Première ministre : « Afin de contrer les menaces qui découlent de l'utilisation de ces applications, la société française Olvid a développé une messagerie instantanée qui garantit la protection des données de ses utilisateurs grâce à un annuaire décentralisé et un chiffrement des messages de bout en bout, tout en conservant les mêmes fonctionnalités que les applications actuelles. »

après la DG d'orange, borne impose un nouvel outil à son gvt.. tiendront ils une semaine sans whapp/telegram? ;)
Titre: les applis de messagerie sécurisées, leurs alternatives..
Posté par: trekker92 le 19 avril 2024 à 16:40:42
après les déboires de différentes applis libres ou non libres sur le playstore,
la mise en veilleuse de monal sur l'appstore chinois,

meta voit threads et whatsapp, deux applis phares, supprimées de l'appstore du Milieu :
https://www.reuters.com/technology/apple-removes-whatsapp-threads-china-app-store-wsj-reports-2024-04-19/

maj : telegram et signal eux aussi éjectés