Mails chiffrés : Lavabit renaît de ses cendres, trois ans après sa fermeture

Mails chiffrés : Lavabit renaît de ses cendres, trois ans après sa fermeture

Un phénix plein de magma

Avatar de l'auteur
Guénaël Pépin

Publié dans

Internet

23/01/2017 5 minutes
41

Mails chiffrés : Lavabit renaît de ses cendres, trois ans après sa fermeture

Lavabit est (presque) de nouveau en vie, avec un nouveau protocole censé chiffrer plus blanc que blanc. Trois ans après sa fermeture soudaine et une campagne Kickstarter, le projet promet une solution simple à utiliser, permettant le chiffrement des métadonnées des messages.

Chiffrement des emails risque de bientôt rimer avec embarras du choix. Pour les adeptes des services clés-en-main, les solutions se sont multipliées ces dernières années, suivant les révélations d'Edward Snowden. Mailden, Net-C, ProtonMail ou encore Tutanota promettent de protéger ces communications, sans parler de projets en gestation comme CaliOpen. À cela vient s'ajouter un revenant, détruit à l'été 2013 : Lavabit.

Le service d'emails chiffrés a choisi le jour de l'investiture de Donald Trump pour renaître de ses cendres. Il avait été fermé en août 2013 par son propriétaire (voir notre historique), quand les autorités américaines lui ont demandé de leur fournir la clé de son chiffrement TLS. La raison probable étant que Lavabit était utilisé par Edward Snowden pour communiquer.

« L'email reste le coeur de nos identités numériques, mais comme le démontrent des gros titres récents (à faire tomber la mâchoire), il reste peu sûr, peu fiable et simple à lire par un attaquant » explique Ladar Levison, le créateur du service. En relançant Lavabit, il ne remet pas seulement en ligne le service mis à mal des années auparavant, mais revient avec une solution clé en main pour mieux chiffrer les courriels, avec un nouveau système et un logiciel serveur libre.

Chiffrer les emails et leurs métadonnées

En fait, le prochain Lavabit ressemble à une mise en application de deux outils en développement depuis au moins deux ans. Le premier est le Dark Internet Mail Environment (DIME), dont la création a débuté en 2014 suite à une campagne Kickstarter, qui a rassemblé 212 000 dollars fin 2013. Dans son sillage est née la Dark Mail Technical Alliance dont le principal membre reste Ladar Levison lui-même.

« DIME est l'unique standard de chiffrement automatisé fédéré conçu pour fonctionner avec plusieurs services, en mimisant la fuite de métadonnées sans autorité centrale » vante-t-il sur son site. La solution doit fournir la simplicité d'usage qu'OpenPGP et S/MIME n'offriraient pas, étendant d'autant son adoption. Elle est censée chiffrer non seulement les contenus et le transport, mais aussi les métadonnées, le point faible des solutions de sécurité actuelles pour les emails.

Les développeurs proposent en parallèle Magma, un serveur email libre s'appuyant sur DIME. Il s'agit bien entendu du moyen censé convaincre les concepteurs de services d'adopter cette solution, l'installation se voulant relativement simple. Côté utilisateurs, le but à terme est de fournir des clients pour Android, iOS, macOS, Windows et Linux.

Trois niveaux de confiance, dont un « paranoïaque »

Des services comme ProtonMail ne chiffrent ainsi pas les métadonnées, pour des raisons de compatibilité et pour permettre la recherche à partir des correspondants et de l'objet du message.

DIME dispose de plusieurs modes, selon la confiance que l'utilisateur accorde au serveur. Le premier, « confiant », attribue la gestion de la clé privée au serveur, celle-ci restant en mémoire uniquement quand l'utilisateur est identifié. Un fonctionnement proche de celui du français Mailden, qui a l'avantage de permettre l'usage des protocoles IMAP/SMTP et d'un webmail.

Dans le deuxième mode, « prudent », le serveur dispose des messages et des clés. La clé privée est seulement déchiffrée côté client, même si un nouvel appareil peut la récupérer depuis le serveur. Lavabit s'attend à ce que ce soit le plus utilisé. Le troisième mode, « paranoïaque » interdit au serveur de posséder la clé privée, interdisant donc l'usage d'un webmail.

Récupérer ses anciens emails ou se pré-inscrire

Tout n'est pas encore en place, loin de là. Si l'annonce du retour a eu lieu un jour symbolique, le serveur Magma n'est pas encore installé, le code de la dernière version n'est pas encore envoyé sur GitHub... Mais les promesses sont bien là, dont celle pour les anciens utilisateurs de récupérer leurs données « perdues » lorsque Lavabit première génération a mis la clé sous la porte.

Les comptes en question seront migrés vers DIME, sur demande des clients. Attention tout de même, ces comptes seront configurés en mode « confiant », laissant encore à Lavabit l'entière gestion des données acquise. 

Pour les nouveaux arrivants, il est possible de se pré-inscrire au service, qui sera payant. Il faudra compter 30 dollars par an pour 5 Go de stockage et 60 dollars pour 20 Go, payable notamment en bitcoin... Soit la moyenne basse pour ce type de service, quand un ProtonMail demande près de 50 euros par an pour 5 Go de stockage et les services associés. Il reste tout de même à voir ce qu'il en sera au-delà des promesses, notamment si d'autres services se lanceront dans l'aventure DIME.

Écrit par Guénaël Pépin

Tiens, en parlant de ça :

Sommaire de l'article

Introduction

Chiffrer les emails et leurs métadonnées

Trois niveaux de confiance, dont un « paranoïaque »

Récupérer ses anciens emails ou se pré-inscrire

Fermer

Commentaires (41)


En fait le mode parano c’est juste un serveur de mail classique, le client fait tout le boulot.


A noter aussi qu’il y a un client mail (basé sur Thunderbird) en développement.<img data-src=" />


c’est une putain de bonne nouvelle.

il est temps qu’on aie du mail chiffré user-friendly.

plus y’aura de services, mieux ça sera.<img data-src=" />


le soucis de toutes ces solutions, c est qu’elle fonctionne d abord sur les web mails.

Pour qu ils deviennent populaires, il faudrait qu il soit utilisables facilement avec les clients populaires, comme Outlook et Thunderbird.

Par ex, ProtonMail semble bien sur plein d aspect (et développé en Europe donc moins dépendant des US), mais pas de support des clients tiers.&nbsp;



Par ailleurs, je suis tjs surpris de lire que le chiffrement des mails serait pour se protéger de la NSA and co. AHMA, il s agit d abord de se protéger des infrastructures big data des GAFA, qu on empeche techniquement ces sociétés de fouiller dans nos mails! Qui peut croire que ces sociétés ne les lisent pas alors que l IA/le big data est devenu leur business model (Apple bcp moins que les autres toutefois)








EricB a écrit :



Par ailleurs, je suis tjs surpris de lire que le chiffrement des mails serait pour se protéger de la NSA and co. AHMA, il s agit d abord de se protéger des infrastructures big data des GAFA, qu on empeche techniquement ces sociétés de fouiller dans nos mails! Qui peut croire que ces sociétés ne les lisent pas alors que l IA/le big data est devenu leur business model (Apple bcp moins que les autres toutefois)





NSA/CIA = GAFAM. C’est pareil.



Et une fois que la confiance règne, un développeur futé aura juste à insérer un petit Conficker dans un joli courriel bien sécurisé, que quelconque utilisateur lambda ouvrira quand même.



Comme toujours, c’est avant tout l’apparence qui compte.


C’est pas parce que la boite est bien fermé que son contenu est inoffensif. Ça, je crois que même les utilisateurs lambda arriveront à le comprendre (pas forcément tous, pas forcément tout de suite, mais ça reste simple).


Je comprends que les devs de ces solutions souhaitent monétiser leur travail (qui ne le voudrait pas?) mais en ce qui me concerne je n’aurai confiance en ces services que lorsqu’on sera 100% décentralisé, code libre et ouvert et possibilité de m’auto-heberger avec communication avec d’autres personnes auto-hebergées sans passer par un serveur central pour l’inter-connexion.



Mais ça avance et ça c’est bien ! :)


<img data-src=" />




Les développeurs proposent en parallèle Magma, un serveur email libre s’appuyant sur DIME. Il s’agit bien entendu du moyen censé convaincre les concepteurs de services d’adopter cette solution.





DIME is the only automated, federated, encryption standard designed to work with different service providers while minimizing the leakage of metadata without a centralized authority



libre à toi il me semble.



sont quand même marrants les mecs qui crachent sur Levison en arrivant à pondre que son service est un truc pas mieux qu’un bête GAFAM, voire carrément à la solde d’un acronyme au choix.

c’est la mode de l’alternative truth on dirait.








Ricard a écrit :



NSA/CIA = GAFAM. C’est pareil.





AMHA, il y a une claire distinction entre les 2 groupes car ils ont des objectifs différents:

a) les services gouvernementaux cherchent à mieux contrôler les populations pour mieux les gérer/manipuler/whatever. On peut certes penser à Big Brother, mais ds le monde plus réaliste, il s agit d abord de détecter les sujets à la marge. Le consommateur moyen et gentil (à la louche, 90% de la population) les interresse peu, ceux ‘anti système’ beaucoup plus.

b) les services privés traquent leurs utilisateurs pour mieux leur vendre des services/produits/etc. Et là, c est justement le consommateur moyen et gentil la cible favorite.



Donc on peut légitimement vouloir une meilleure protection pour 90% de la population, non?&nbsp;









t0FF a écrit :



<img data-src=" />





Toi, t’as un compte Google et Facebook, je me trompe ? <img data-src=" />









EricB a écrit :



AMHA, il y a une claire distinction entre les 2 groupes car ils ont des objectifs différents:

a) les services gouvernementaux cherchent à mieux contrôler les populations pour mieux les gérer/manipuler/whatever. On peut certes penser à Big Brother, mais ds le monde plus réaliste, il s agit d abord de détecter les sujets à la marge. Le consommateur moyen et gentil (à la louche, 90% de la population) les interresse peu, ceux ‘anti système’ beaucoup plus.

b) les services privés traquent leurs utilisateurs pour mieux leur vendre des services/produits/etc. Et là, c est justement le consommateur moyen et gentil la cible favorite.



Donc on peut légitimement vouloir une meilleure protection pour 90% de la population, non?&nbsp;





Ce que je veux dire, c’est que la NSA se sert directement, sans problèmes chez les GAFAM, comme Snowden l’a prouvé. Il a aussi été démontré que l’espionnage de masse, pour te vendre des trucs ou tout savoir de toi, est aussi principalement dans un but économique stratégique de la part des USA.

La NSA partage bien volontiers les divers secrets qu’elle découvre avec les entreprises américaines dans un but purement économique.



Ma mère utilise Incredimail.



Je lui ai recommandé le film Snowden. Elle s’est ennuyé devant.

Quand je lui ai demandé plus de précision, elle m’a dit: on savait déjà tout ça, c’était dans la presse.



Elle utilise donc toujours incrédimail pour Gmail.








polytan a écrit :



Je comprends que les devs de ces solutions souhaitent monétiser leur travail (qui ne le voudrait pas?) mais en ce qui me concerne je n’aurai confiance en ces services que lorsqu’on sera 100% décentralisé, code libre et ouvert et possibilité de m’auto-heberger avec communication avec d’autres personnes auto-hebergées sans passer par un serveur central pour l’inter-connexion.



Mais ça avance et ça c’est bien ! :)





C’est surtout l’infra qu’il faut payer + personnel H24 en cas de problème. Après, je fais bien plus confiance a Lavabit vu son passé plutôt qu’à un truc mal implémenté et auto-hébergeable.

Bon après faut voir que ce nouveau protocole soit audité et plus répandu. AMHA.



C’est exactement ça… Tout le monde s’en fout que leurs mails puissent être lus par les Etats ou les régies de pub. Il n’y a que des nerds comme nous que le chiffrement fait frétiller :p


j ai bien compris que c est à cela que tu faisais allusion.

Donc raison de plus pour se protéger des GAFAM pour indirectement mieux se protéger des agences gouvernementales.

&nbsp;

Mais comme dit &nbsp;BonjourBretagne, les gens n ont pas encore compris que les services des GAFAM ne sont pas gratuits mais liés à la vente de leurs données privées.

Certes, bcp de gens s accommodent bien de tout cela. Mais ce qui manque, c est une solution technique qui va au dela de la confiance naives de ces plateformes.


franchement je pense pas que les gens s’en foutent.

seulement aujourd’hui il faut effectivement être un nerd pour chiffrer ses mails. et ça, ça fait royalement chier le péquin moyen. donc dans la balance, entre gérer des clés sur du multi-support + obliger ses proches à chiffrer (sinon ça sert à rien) et juste utiliser un webmail non chiffré user-friendly sans prise de tête, le choix est vite fait.



edit: tout ce qu’il manque à ProtonMail sur ce sujet, c’est la possibilité d’importer/exporter les clés facilement.








EricB a écrit :



Mais ce qui manque, c est une solution technique qui va au dela de la confiance naives de ces plateformes.





Ben a part ne pas les utiliser…y a pas grand chose à faire.<img data-src=" />



Lavabit, pour avoir le cul propre <img data-src=" />


<img data-src=" />



<img data-src=" />








matroska a écrit :



https://tools.ietf.org/html/rfc2549



<img data-src=" /> <img data-src=" />





<img data-src=" />



Pas de compte Free c’est dommage.



😕


Ça sent le honeypot&nbsp;<img data-src=" />








dematbreizh a écrit :



Ma mère utilise Incredimail.



Je lui ai recommandé le film Snowden. Elle s’est ennuyé devant.

Quand je lui ai demandé plus de précision, elle m’a dit: on savait déjà tout ça, c’était dans la presse.



Elle utilise donc toujours incrédimail pour Gmail.





Putain, c’est exactement ça&nbsp;<img data-src=" />



Tout le monde s’en branle, sauf nous… pauvres ères sur notre île aux nerds…

&nbsp;



loicblutz a écrit :



Lavabit, pour avoir le cul propre <img data-src=" />





<img data-src=" />









matroska a écrit :



https://tools.ietf.org/html/rfc2549



<img data-src=" /> <img data-src=" />





1 April 1999 <img data-src=" />









matroska a écrit :



https://tools.ietf.org/html/rfc2549



<img data-src=" /> <img data-src=" />



T’es en retard <img data-src=" />









cxnull a écrit :



Toi aussi tu en as-un, même si t’es pas au courant:

https://spideroak.com/articles/facebook-shadow-profiles-a-profile-of-you-that-yo…





Non. Il y a un compte fantôme avec une ID qui contient le peu d’infos qu’ils ont sur moi, nuance.<img data-src=" />



Pas étonnant que l’IPv6 ait mis tant de temps à se déployer avant cette RFC essentielle !


“le peu d’infos”

tu saurais me faire un inventaire ?

non ?

bon ben voilà.


Ouais j’ai oublié de mettre le pigeon voyageur en IPv6 !



😅😅


Pigeon 16 octets le mec ! Fuziooooooon !



😁😁








cxnull a écrit :



“le peu d’infos”

tu saurais me faire un inventaire ?

non ?

bon ben voilà.





Il n’y a aucune photo de moi sur le web. Ni mon nom. Facebook (et tous ses services cachés) est bloqué au niveau DNS sur tous mes ordis. Ca limite pas mal tu crois pas ?

&nbsp;



Pardonnes moi, mai j’ai rien compris à ton message.



De plus, je crois pas avoir craché sur qui que ce soit, ni traité Lavabit de GAFAM.



Simplement, je dis juste que je souhaite pouvoir auto-héberger ce genre de service et pouvoir communiquer avec d’autres de façon complétement décentralisée.


tu as vu ce que j’ai quoté?

ça répond à ton attente il me semble. :)


En plus y a des pigeons en IPv6 natifs, des pigeons en 6RD…



<img data-src=" />


Faut aussi bloquer tous les trackers dans les navigateurs, soit avec uBlock soit avec Privacy Badger, car ces sites, mêmes sans être inscrit te suivent à la trace, à l’IP et au cookie ! Il a été plusieurs fois démontré que même sans compte ils le faisaient avec leurs trackers qui sont sur presque tous les sites !



<img data-src=" />&nbsp;<img data-src=" />








matroska a écrit :



Faut aussi bloquer tous les trackers dans les navigateurs, soit avec uBlock soit avec Privacy Badger, car ces sites, mêmes sans être inscrit te suivent à la trace, à l’IP et au cookie ! Il a été plusieurs fois démontré que même sans compte ils le faisaient avec leurs trackers qui sont sur presque tous les sites !



<img data-src=" />&nbsp;<img data-src=" />





J’ai uBlock, pas de cookies par défaut. J’ai un Pi-Hole qui tourne aussi sur le routeur. J’utilise assez souvent Tor-Browser etc.<img data-src=" />



Intéressant je ne connaissais pas Pi-Hole !&nbsp;<img data-src=" />



Toute façon ils te suivent quand même !



<img data-src=" />