{"id":845528,"date":"2023-07-24T15:01:37","date_gmt":"2023-07-24T17:01:37","guid":{"rendered":"https:\/\/teknomers.com\/fr\/google-messages-obtient-un-chiffrement-de-bout-en-bout-multiplateforme-avec-le-protocole-mls\/"},"modified":"2023-07-24T15:01:42","modified_gmt":"2023-07-24T17:01:42","slug":"google-messages-obtient-un-chiffrement-de-bout-en-bout-multiplateforme-avec-le-protocole-mls","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/google-messages-obtient-un-chiffrement-de-bout-en-bout-multiplateforme-avec-le-protocole-mls\/","title":{"rendered":"Google Messages obtient un chiffrement de bout en bout multiplateforme avec le protocole MLS"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">24 juillet 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">THN<\/span><\/span><span class=\"p-tags\">S\u00e9curit\u00e9 mobile \/ Confidentialit\u00e9<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><\/div>\n<p>Google a annonc\u00e9 son intention d&#8217;ajouter la prise en charge de Message Layer Security (<a rel=\"nofollow noopener\" href=\"https:\/\/openmls.tech\/\" target=\"_blank\">MLS<\/a>) \u00e0 son service Messages pour Android et \u00e0 l&#8217;impl\u00e9mentation open source de la sp\u00e9cification.<\/p>\n<p>&#8220;La plupart des plates-formes de messagerie grand public modernes (y compris Google Messages) prennent en charge le cryptage de bout en bout, mais les utilisateurs d&#8217;aujourd&#8217;hui sont limit\u00e9s \u00e0 communiquer avec des contacts qui utilisent la m\u00eame plate-forme&#8221;, Giles Hogben, directeur de l&#8217;ing\u00e9nierie de la confidentialit\u00e9 chez Google, <a rel=\"nofollow noopener\" href=\"https:\/\/security.googleblog.com\/2023\/07\/an-important-step-towards-secure-and.html\" target=\"_blank\">a dit<\/a>.  &#8220;C&#8217;est pourquoi Google soutient fortement les efforts r\u00e9glementaires qui n\u00e9cessitent l&#8217;interop\u00e9rabilit\u00e9 des grandes plates-formes de messagerie de bout en bout.&#8221;<\/p>\n<p>Le d\u00e9veloppement intervient alors que l&#8217;Internet Engineering Task Force (IETF) <a rel=\"nofollow noopener\" href=\"https:\/\/www.ietf.org\/blog\/mls-protocol-published\/\" target=\"_blank\">lib\u00e9r\u00e9<\/a> la sp\u00e9cification de base du protocole Messaging Layer Security (MLS) en tant que demande de commentaires (<a rel=\"nofollow noopener\" href=\"https:\/\/datatracker.ietf.org\/doc\/rfc9420\/\" target=\"_blank\">RFC 9420<\/a>).<\/p>\n<p>Certaines des autres grandes entreprises qui ont soutenu le protocole sont Amazon Web Services (AWS) Wickr, Cisco, Cloudflare, The Matrix.org Foundation, Mozilla, Phoenix R&#038;D et Wire.  Il manque notamment \u00e0 la liste Apple, qui propose iMessage.<\/p>\n<p>MLS, comme son nom l&#8217;indique, est un <a rel=\"nofollow noopener\" href=\"https:\/\/messaginglayersecurity.rocks\/\" target=\"_blank\">couche de s\u00e9curit\u00e9<\/a> pour un chiffrement de bout en bout qui facilite l&#8217;interop\u00e9rabilit\u00e9 entre les services et plates-formes de messagerie.  Il a \u00e9t\u00e9 approuv\u00e9 pour publication en tant que norme par l&#8217;IETF en mars 2023.<\/p>\n<p>&#8220;MLS s&#8217;appuie sur les meilleures le\u00e7ons de la g\u00e9n\u00e9ration actuelle de protocoles de s\u00e9curit\u00e9&#8221;, IETF <a rel=\"nofollow noopener\" href=\"https:\/\/www.ietf.org\/blog\/mls-secure-and-usable-end-to-end-encryption\/\" target=\"_blank\">indiqu\u00e9<\/a> \u00e0 l&#8217;\u00e9poque.  &#8220;Comme le tr\u00e8s utilis\u00e9 <a rel=\"nofollow noopener\" href=\"https:\/\/signal.org\/docs\/specifications\/doubleratchet\/\" target=\"_blank\">Protocole Double Ratchet<\/a>, MLS permet un fonctionnement asynchrone et fournit des fonctionnalit\u00e9s de s\u00e9curit\u00e9 avanc\u00e9es telles que la s\u00e9curit\u00e9 post-compromis.  Et, comme <a rel=\"nofollow noopener\" href=\"https:\/\/www.ietf.org\/blog\/tls13\/\" target=\"_blank\">TLS\u00a01.3<\/a>MLS fournit une authentification robuste.&#8221;<\/p>\n<p>Au c\u0153ur du MLS se trouve une approche connue sous le nom de <a rel=\"nofollow noopener\" href=\"https:\/\/eprint.iacr.org\/2020\/752\" target=\"_blank\">Accord de cl\u00e9 de groupe continu<\/a> (<a rel=\"nofollow noopener\" href=\"https:\/\/eprint.iacr.org\/2021\/1456\" target=\"_blank\">CGKA<\/a>) qui permet \u00e0 plusieurs clients de messagerie de se mettre d&#8217;accord sur une cl\u00e9 partag\u00e9e qui s&#8217;adresse \u00e0 des groupes allant de deux \u00e0 des milliers d&#8217;une mani\u00e8re qui offre des garanties de confidentialit\u00e9 de transmission, quelles que soient les personnes qui rejoignent et quittent la conversation de groupe.<\/p>\n<p>&#8220;La fonctionnalit\u00e9 de base de MLS est l&#8217;\u00e9change de cl\u00e9s authentifi\u00e9 de groupe continu (AKE)&#8221;, le document standard <a rel=\"nofollow noopener\" href=\"https:\/\/www.rfc-editor.org\/rfc\/rfc9420.html\" target=\"_blank\">lit<\/a>.  &#8220;Comme avec d&#8217;autres protocoles d&#8217;\u00e9change de cl\u00e9s authentifi\u00e9s (tels que TLS), les participants au protocole s&#8217;accordent sur une valeur secr\u00e8te commune, et chaque participant peut v\u00e9rifier l&#8217;identit\u00e9 des autres participants.&#8221;<\/p>\n<p>&#8220;Ce secret peut ensuite \u00eatre utilis\u00e9 pour prot\u00e9ger les messages envoy\u00e9s par un participant du groupe aux autres participants \u00e0 l&#8217;aide de la couche de cadrage MLS ou peut \u00eatre export\u00e9 pour \u00eatre utilis\u00e9 avec d&#8217;autres protocoles. MLS fournit un AKE de groupe dans le sens o\u00f9 il peut y avoir plus de deux participants dans le protocole, et un AKE de groupe continu dans le sens o\u00f9 l&#8217;ensemble des participants au protocole peut changer avec le temps.&#8221;<\/p>\n<p>Cette adh\u00e9sion \u00e9volutive est r\u00e9alis\u00e9e au moyen d&#8217;une structure de donn\u00e9es appel\u00e9e arbre \u00e0 cliquet asynchrone, qui est utilis\u00e9e pour d\u00e9river des secrets partag\u00e9s parmi un groupe de clients.  L&#8217;objectif est de pouvoir supprimer efficacement n&#8217;importe quel membre, en obtenant <a rel=\"nofollow noopener\" href=\"https:\/\/eprint.iacr.org\/2016\/221\" target=\"_blank\">s\u00e9curit\u00e9 post-compromis<\/a> en emp\u00eachant les messages de groupe d&#8217;\u00eatre intercept\u00e9s m\u00eame si un membre a \u00e9t\u00e9 viol\u00e9 \u00e0 un moment donn\u00e9 dans le pass\u00e9.<\/p>\n<p>D&#8217;autre part, le secret de transmission, qui permet de s\u00e9curiser les messages envoy\u00e9s \u00e0 un certain moment face \u00e0 la compromission ult\u00e9rieure d&#8217;un membre du groupe, est fourni en supprimant les cl\u00e9s priv\u00e9es des versions ant\u00e9rieures de l&#8217;arbre \u00e0 cliquet, \u00e9vitant ainsi que les anciens secrets de groupe soient red\u00e9riv\u00e9s.<\/p>\n<p>Mozilla, qui esp\u00e8re voir une normalisation d&#8217;une API Web pour tirer parti du protocole directement via les navigateurs Web, <a rel=\"nofollow noopener\" href=\"https:\/\/blog.mozilla.org\/en\/mozilla\/messaging-layer-security-is-now-an-internet-standard\/\" target=\"_blank\">a dit<\/a> MLS est con\u00e7u de telle sorte que &#8220;la l\u00e9gitimit\u00e9 des nouveaux membres entrant dans un groupe est v\u00e9rifi\u00e9e par tout le monde : il n&#8217;y a nulle part o\u00f9 se cacher&#8221;.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">Vous avez trouv\u00e9 cet article int\u00e9ressant ?  Suivez-nous sur <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Twitter <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  et <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> pour lire plus de contenu exclusif que nous publions.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/07\/google-messages-getting-cross-platform.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80224 juillet 2023\ue804THNS\u00e9curit\u00e9 mobile \/ Confidentialit\u00e9 Google a annonc\u00e9 son intention d&#8217;ajouter la prise en charge de Message Layer Security (MLS) \u00e0 son service Messages pour Android et \u00e0 l&#8217;impl\u00e9mentation open source de la sp\u00e9cification. &#8220;La plupart des plates-formes de messagerie grand public modernes (y compris Google Messages) prennent en charge le cryptage de bout [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":845529,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[84,15282,9050,4168,4158,4165,4161,7755,4157,4159,4171,4170,4167,1081,4160,1997,132538,4163,4162,3537,10834,4172,4169,4166,4164],"class_list":["post-845528","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-avec","tag-bout","tag-chiffrement","tag-comment-pirater","tag-cyber-actualites","tag-cyber-attaques","tag-cyber-mises-a-jour","tag-google","tag-lactualite-de-la-cybersecurite","tag-lactualite-de-la-cybersecurite-aujourdhui","tag-lactualite-des-hackers","tag-la-securite-des-informations","tag-logiciel-malveillant-de-ransomware","tag-messages","tag-mises-a-jour-de-la-cybersecurite","tag-mls","tag-multiplateforme","tag-nouvelles-de-piratage","tag-nouvelles-de-pirates","tag-obtient","tag-protocole","tag-securite-informatique","tag-securite-internet","tag-violation-de-donnees","tag-vulnerabilite-logicielle"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/845528","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=845528"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/845528\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/845529"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=845528"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=845528"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=845528"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}