134 liens privés
Un site proposant du chat et de l'envoi de fichier avec OTR (Off-The-Records). C'est du libre, le code est sur Github ( https://github.com/OTRMan/otr.to-chat ).
Quelqu'un a déjà testé ?
Un article intéressant résumant le programme BULLRUN et comment on peut s'en protéger un minimum. Il y a encore moyen de se protéger un peu. :-)
Il est possible de chiffrer ses conversations facebook avec CryptoCat.
Une alternative : Le plugin OTR de Pidgin. ( voir http://links.simonlefort.be/?yShVJg )
Explication pour installer Pidgin et le plugin OTR (Off-The-Record). Je l'ai installé en très peu de temps sur ma Debian et mon frère l'a installé sur Windows. Ça fonctionne très bien!
Comme (beaucoup trop de) gens n'utilisent plus que facebook, on a utilisé nos comptes FB pour tester et c'est assez marrant de voir que facebook affiche "[message chiffré]" dans la communication. On utilise leur réseau tout en les empêchant de lire ce qu'on écrit. :-)
Un autre lien avec des explications simples sur OTR :
https://otr.cypherpunks.ca/help/4.0.1/levels.php?lang=fr
(Utile pour expliquer à vos contacts, par exemple.)
En gros, la NSA ne saurait pas encore déchiffrer les mails en PGP, aurait encore du mal avec TOR, le chiffrement des messageries instantanées par OTR ainsi que le VoIP qui utilise le protocole ZRTP. Pour SSH, ils auraient apparemment pu récupérer des couples login/mdp mais ça ne veut pas dire que le protocole est troué. Pareil pour les VPN : Ils ont réussis à mettre la main sur des clés pour les déchiffrer, ça ne veut pas dire que le VPN en soit est un soucis. Ça veut dire qu'il faut bien sécuriser ses clés.
Ce qui est important, c'est de BIEN utiliser tous ces outils. (Clé de chiffrement longues (!!), pas d'erreurs de configuration, ... )