Google aujourd'hui a annoncé son soutien pour une communication cryptée interopérable de bout en bout entre les grandes plates-formes de messagerie, avec des projets d'intégration du protocole MLS dans Google Messages et Android.

Google affirme qu'il « soutient fermement les efforts réglementaires qui exigent l'interopérabilité des grandes plates-formes de messagerie de bout en bout », ce qui fait probablement référence à la loi sur les marchés numériques de l'Union européenne. Ce règlement nécessiterait qu'iMessage soit interopérable avec d'autres plates-formes de messagerie.

Pour y parvenir, Google affirme que cette interopérabilité nécessite « des normes ouvertes et approuvées par l’industrie, en particulier dans les domaines de la confidentialité, de la sécurité et du cryptage de bout en bout ». Dans le cas contraire, la messagerie de groupe cryptée de bout en bout et d’autres fonctionnalités avancées seraient « impossibles en pratique ». Plus précisément, « les messages de groupe devraient être cryptés et transmis plusieurs fois pour répondre à chaque protocole différent ».

Sans une standardisation robuste, le résultat sera un ensemble de middlewares ad hoc qui pourraient abaisser les normes de sécurité pour répondre au plus petit dénominateur commun et augmenter les coûts de mise en œuvre, en particulier pour les petits fournisseurs.

Pour parvenir à des messages cryptés E2E interopérables, Google souligne le Groupe de travail sur l'ingénierie Internetc'est Spécification de sécurité de la couche de messages (MLS) RFC 9420.

Publicité

…nous spécifions un protocole d'établissement de clé qui fournit un établissement de clé de groupe asynchrone efficace avec confidentialité transmise (FS) et sécurité post-compromise (PCS) pour des groupes d'une taille allant de deux à plusieurs milliers.

Google affirme que le MLS rendrait possible « une interopérabilité pratique entre les services et les plates-formes, s'adaptant à des groupes de milliers d'utilisateurs multi-appareils ». Cela pourrait « libérer un immense champ de nouvelles opportunités pour les utilisateurs et les développeurs de services de messagerie interopérables qui l’adopteront ».

Il est également suffisamment flexible pour permettre aux fournisseurs de faire face aux menaces émergentes pesant sur la confidentialité et la sécurité des utilisateurs, telles que l'informatique quantique.

Google prévoit d'intégrer MLS dans son application Messages, qui propose aujourd'hui des discussions E2EE 1:1 et RCS de groupe, et de « soutenir son large déploiement dans l'industrie en open source notre implémentation dans la base de code Android ». Il reste à voir comment RCS entre en ligne de compte.

En savoir plus sur Google Messages :

FTC : Nous utilisons des liens d’affiliation automatique générateurs de revenus. Plus.

4.5/5 - (40 votes)
Publicité
Article précédentPouvez-vous fromager le boss final d'Elden Ring ?
Article suivantL'enquête Fortnite Chapter 5 Season 1 fait allusion à des collaborations avec Nintendo, The Boys et plus encore

LAISSER UN COMMENTAIRE

S'il vous plaît entrez votre commentaire!
S'il vous plaît entrez votre nom ici