Pour gérer vos consentements :
Categories: Cloud

OpenPGP sur le point de devenir un standard

Phil Zimmermann, ancien dirigeant honoraire chez Network Associates, a indiqué qu’il avait l’intention de faire migrer vers OpenPGP le service de webmail gratuit et sécurisé proposé par Hush, actuellement basé sur le système de cryptage Blowfish.

Une demande croissante des utilisateurs

OpenPGP est un standard ratifié par l’Internet Engineering Task Force (IETF) et basé sur PGP 5. Phil Zimmermann et Hush espèrent que ce système deviendra un standard global, du fait de l’augmentation de la demande du public pour un système de communication sécurisé. OpenPGP est une plate-forme de développement qui peut être aussi bien utilisée pour développer un système de courrier électronique crypté que pour mettre en place des signatures numériques ou des systèmes de gestion de clés, explique Phil Zimmermann. De plus, PGP 5 est garanti sans « porte dérobée » (backdoor), du fait qu’il en a « surveillé le développement », insiste le spécialiste.

Un des points de tension entre le cryptographe et Network Associates, société qui est maintenant propriétaire de PGP, était que cette dernière a toujours refusé de publier le code source de l’application. Hush, de son côté, a toujours publié le code source de son actuel système de cryptage et compte bien continuer avec le système OpenPGP. « OpenPGP est bien plus facile à utiliser que PGP », explique Phil Zimmermann, « car il fonctionne à l’aide d’une simple applet Java. Et le fait que celle-ci soit également cryptée est un avantage supplémentaire par rapport à la plupart des autres systèmes de webmail. »Vers une vraie vie privée sur Internet

Outre sa croisade pour la défense de la vie privée en ligne, Phil Zimmermann est également au centre d’une controverse depuis la mise en circulation de sa première version de PGP en 1991, pour laquelle il est devenu un des héros du Net du jour au lendemain. L’événement a entraîné une enquête criminelle de 5 ans menée par le FBI qui soupçonnait que le niveau de cryptage utilisé constitue une violation des lois américaines concernant l’exportation des produits de cryptage. Phil Zimmermann estime que la disponibilité d’OpenPGP en tant que standard global donnera le dernier coup nécessaire à l’apparition d’une vraie vie privée sur Internet.

« Nous avions quasiment gagné après que les restrictions d’exportation des outils de cryptage ont été abandonnés », a-t-il déclaré. » Mais nous n’aurons pas complètement gagné tant que l’e-mail ne sera pas totalement à l’abri des yeux indélicats du gouvernement. »

Pour en savoir plus :

* La présentation d’OpenPGP sur le site de l’IETF (en anglais)

* Une page en français de présentation d’OpenPGP

Recent Posts

Avec Phi-3-mini, Microsoft va-t-il convertir les PME à la GenAI ?

Microsoft lance Phi-3-mini, un petit modèle de langage (SLM) qui s'adresse aux entreprises ne disposant…

2 jours ago

IA et RGPD : sont-ils compatibles ?

Quelle part d’incertitude faut-il accepter dans la mise en conformité des IA avec le RGPD…

3 semaines ago

Windows 10 : quel coût pour le support étendu ?

Microsoft a dévoilé les prix des mises à jour de sécurité étendues pour Windows 10.…

4 semaines ago

Cybersécurité : la plan de Docaposte pour convaincre les PME

Docaposte a sélectionné une douzaine de spécialistes français pour créer un Pack cybersécurité spécialement étudié…

1 mois ago

Surface Pro 10 : plus autonome et un peu plus réparable

La Surface Pro 10 sera disponible le 9 avril en France. Passage en revue de…

1 mois ago

Office 2024 : ce qu’on sait de la prochaine version

Que réserve Office 2024 ? Une première version de test officielle sera disponible en avril.…

1 mois ago