Signal, financé par le "soft power" américain.

Signal, financé par le "soft power" américain.


Oui, cet article est intéressant. Cependant mon scepticisme concernant Signal ne vient pas d'éléments de sécurité techniques, mais humaines. Et dans chaque comparatif de messageries cryptées, on ne voit jamais apparaitre cet élément, car évidement il est difficile à évaluer. Pourtant c'est un poin central.

Dans tout système la "faille humaine" est la plus facile à exploiter. Cette faille est pénétrable avec une attaque de type "soudoiement". Il y a quelques années, Pavel Durov et son équipe de Telegram avait passé une semaine aux USA pour un salon. Durant cette courte période des agents du renseignement américain avaient tenté d'"acheter" certain développeur de Telegram. Le témoignage de Durov est facile à retrouver sur internet, (il y parle notamment du "professionalisme" des agents américains qu'il avait trouvé beaucoup plus compétent et affutés que les agents Russes avec qui il avait déjà eu à faire) et sa conclusion était la suivante : si en une semaine sur le sol américain, une société de sécurité reçoit ce type d'attaque, il y a aucune change qu'une société établi aux US puisse à terme ne pas se faire "pénétrer" par une attaque de type "achat" sur un de ses développeurs. 

Revenons à Signal, et regardons la page Wikipedia d'Open whisper Systems (la société mère de Signal) et plus particulièrement le chapitre concernant son financement.

Nous y lisons ceci :

Open Whisper Systems a reçu des dons par l'intermédiaire de la Freedom of the Press Foundation, qui est le sponsor fiscal d'Open Whisper Systems depuis décembre 2016.

Ceux qui ne sont pas familiarisé avec la notion de "soft power" américain, n'auront peut être jamais entendu parlé de Soros and co, ou de toutes ces organisations de facade souvent humanitaire supposées lutter pour la "Liberté" (Freedom of ceci, ou cela) contre l'obscurantisme, mais qui sont en réalité des outils d'influence majeurs au service du gouvernement américain.

Donc je résume, la société mère de Signal reçoit au moins 3 millions de dollars (traçables, combien de non traçable ?) de fondations qui dépendent directement du département d'état américain.

Celui qui ne voit à ce stade aucune "faille" de sécurité majeure...

Si l'on ajoute à cela les éléments techniques figurant dans cet article alors... que chacun juge pas lui même, mais personnellement ma confiance en Signal est proche de 0.




Report Page