Skype pour obtenir le chiffrement de bout en bout via le protocole de signal

Skype est un service de messagerie populaire utilisé dans le monde entier. Malgré son utilisation répandue, jusqu'à présent, Skype a souvent été critiqué pour ne pas fournir de capacités de messagerie sécurisées transparentes. Maintenant, cela est sur le point de changer, car Skype a annoncé qu'il allait commencer à implémenter le protocole de messagerie sécurisée de Signal.

Skype implémentera le protocole Signal pour crypter en toute sécurité les messages pour ses utilisateurs. La messagerie sécurisée sera appelée «Conversations privées» sur la plate-forme Skype. Les développeurs de signaux ont commenté:

"Notre objectif est de rendre la communication privée simple et omniprésente. Avec des centaines de millions d'utilisateurs actifs, Skype est l'une des applications les plus populaires au monde, et nous sommes ravis que les conversations privées dans Skype permettront à plus d'utilisateurs de profiter des propriétés de cryptage solides de Signal Protocol pour une communication sécurisée. »

Critiqué dans le passé

Depuis le lancement de Skype, les critiques se sont souvent plaints du secret entourant son algorithme propriétaire. La nature de source fermée de l'architecture peer-to-peer et de la technologie de cryptage de Skype signifie qu'elle n'a jamais été examinée par un tiers. Cela signifie qu'il n'a jamais été prouvé qu'il n'y avait pas de portes dérobées pouvant être utilisées pour accéder aux correspondances.

Un manque d'informations sur la façon dont le cryptage est implémenté sur la plate-forme Skype - ainsi qu'un manque de détails sur les fonctionnalités de sécurité et les implémentations sont fournies - la plupart des experts en sécurité se sentent froids. Heureusement, ces jours sont maintenant terminés. Le dernier aperçu de Skype prend en charge le protocole Signal conçu par Open Whisper Systems de Moxie Marlinspike.

Le protocole Signal est approuvé par Edward Snowden, qui a précédemment été cité comme disant «utiliser quoi que ce soit par Open Whisper Systems». Il est également soutenu par Laura Poitras, la journaliste primée aux Oscars qui produit le film primé Citizenfour:

«Signal est l'outil de chiffrement le plus évolutif que nous ayons. Il est gratuit et évalué par des pairs. J'encourage les gens à l'utiliser tous les jours. »

Image Citizenfour

Protocole le plus populaire

Comme vous pouvez le voir, Signal est digne de confiance - ce qui explique son taux d'absorption élevé dans les services de messagerie. Il s'agit actuellement du protocole utilisé par la messagerie chiffrée dans Whatsapp, Facebook Messenger, Google Allo et le propre messager Signal d'Open Whisper. Voici ce que Microsoft a à dire sur sa décision de mettre en œuvre le protocole Signal:

"Nous savons qu'une protection supplémentaire est importante lorsque vous partagez des informations sensibles sur Skype. Nous sommes donc ravis d'annoncer l'aperçu des conversations privées chiffrées de bout en bout, disponibles dès maintenant pour Skype Insiders".

«Avec les conversations privées, vous pouvez avoir des appels audio Skype chiffrés de bout en bout et envoyer des messages texte ou des fichiers comme des images, du son ou des vidéos, en utilisant le protocole standard Signal Protocol d'Open Whisper Systems. Le contenu de ces conversations sera caché dans la liste de discussion ainsi que dans les notifications pour garder les informations que vous partagez privées. "

Cryptage Whatsapp

Privé et sécurisé?

La fonctionnalité de conversation privée permettra aux utilisateurs de Skype de faire des messages texte privés, des appels audio et des transferts de fichiers, en utilisant un cryptage de bout en bout auquel on pense que les tiers ne peuvent pas accéder. Cela ne comprend aucun accès de Microsoft, Signal / Open Whisper, ainsi que des agences gouvernementales.

Bien que nous n'ayons aucune preuve définitive que les agences de renseignement du gouvernement n'ont pas été en mesure de pénétrer le protocole Signal, nous avons beaucoup de preuves circonstancielles écrasantes. En mars de l'année dernière, le gouvernement britannique a demandé que des portes dérobées soient placées à Whatsapp à la suite d'une attaque terroriste à Londres. En septembre 2017, il a été signalé que Whatsapp avait refusé de coopérer avec le gouvernement britannique.

Protocole de signal Gchq

Cela implique que le GCHQ - la version britannique de la NSA - est incapable de pénétrer le protocole Signal. En raison des relations de travail étroites entre le GCHQ et ses homologues américains, la CIA et la NSA, on pense généralement que Signal est également impénétrable par ces forces de sécurité. En théorie, au moins, cela fait de Signal le protocole de messagerie le plus sécurisé disponible.

Bien sûr, il est possible que les agences de renseignement aient brisé le protocole Signal en utilisant les failles CPU nouvellement découvertes Meltdown et Spectre. En fait, il a déjà été révélé qu'Intel aurait fourni aux agences de renseignement américaines une porte dérobée dans son microprogramme de processeur. Si Meltdown et Spectre en sont la preuve, il est possible que les clés de chiffrement stockées temporairement en mémoire aient pu être piratées par des agences de renseignement (et peut-être même des cybercriminels). Cependant, pour le moment, il s'agit uniquement de spéculations et il n'y a aucune preuve spécifique que Meltdown et Specter ont été exploités dans la nature.

Malgré cette vulnérabilité possible (qui s'applique à toutes les clés de chiffrement qui sont temporairement stockées dans des noyaux de mémoire précédemment considérés comme sécurisés), Signal reste le protocole de chiffrement de messagerie privée leader du secteur. Il convient également de noter que les défauts de processeur mentionnés ne sont exploitables qu'à l'aide de logiciels malveillants qui ont été déployés avec succès sur une machine victime.

Signal Skype

Quand le signal est-il disponible sur Skype?

Pour l'instant, les conversations privées ne seront disponibles que sur les versions initiées de Skype. La version Universal Windows Platform de Skype (la version préférée pour Windows 10) ne prend actuellement pas en charge le protocole Signal. Cependant, les versions de bureau des initiés pour toutes les plates-formes (Windows, Android, iOS, OS X et Linux) implémentent désormais la nouvelle fonctionnalité.

Malheureusement, le protocole Signal n'est pas encore implémenté pour les appels vidéo. Cependant, la bonne nouvelle est que cela pourrait changer à un moment donné dans le futur. Open Whisper Systems implémente avec succès le protocole de messagerie vidéo dans son messager propriétaire. Pour cette raison, nous espérons qu'une fois que cette dernière série de mises à jour aura été testée et sera stable au sein du client Skype - la messagerie vidéo pourra également recevoir une mise à niveau. Nous devrons attendre et voir.

Verrouillage Vpn

Comment surmonter les blocages Skype

Fait intéressant, le moment de cette mise à niveau vers Skype est venu en même temps que la répression de l'utilisation de Skype aux Émirats arabes unis. Les Émirats arabes unis ne sont que les derniers d'une longue liste de pays qui bloquent Skype. La plateforme est également actuellement interdite en Chine, à Oman, en Syrie, en Turquie, en Malaisie, au Koweït, au Qatar, au Paraguay, en Guyane avec des blocs limités dans une trentaine de pays au total. On prétend que l'interdiction est d'empêcher les gens de contourner les télécommunications régulières pour passer des appels gratuits.

Pour tous ceux qui souhaitent débloquer Skype en toute sécurité et en privé: un VPN est la meilleure option. Un réseau privé virtuel permet à quiconque de prétendre être dans un autre pays. Cela leur permet à la fois d'accéder et de télécharger le logiciel Skype et d'utiliser le service VoIP en privé. Les meilleurs VPN pour Skype fournissent également une obfuscation VPN pour contourner les pare-feu des FAI.

Les opinions sont celles de l'auteur.

Crédit image titre: Castleski / Shutterstock.com

Crédits image: Ink Drop / Shutterstock.com, Gil C / Shutterstock.com, I AM NIKOM / Shutterstock.com, Alexander Yakimov / Shutterstock.com

Brayan Jackson
Brayan Jackson Administrator
Sorry! The Author has not filled his profile.
follow me