2 points par GN⁺ 2025-02-26 | 1 commentaires | Partager sur WhatsApp
  • Le gouvernement suédois pousse un projet de loi visant à obliger des applications de messagerie chiffrée comme Signal et WhatsApp à stocker les messages
  • La PDG de Signal, Meredith Whittaker, a déclaré dans la presse que l’entreprise quitterait la Suède si cette loi entrait en vigueur
  • Selon Whittaker, cette loi imposerait à Signal d’installer ce qu’on appelle une backdoor dans son logiciel
  • Elle a expliqué que Signal n’introduirait pas une telle backdoor, car créer une vulnérabilité à la demande de la Suède ouvrirait une voie susceptible d’affaiblir l’ensemble du réseau
  • L’objectif de ce projet de loi est de permettre à la police et aux services de sécurité de demander l’historique des messages de personnes soupçonnées d’activités criminelles
  • De son côté, l’armée suédoise (Armed Forces) a également exprimé son opposition dans une lettre adressée au gouvernement, estimant que cette proposition « ne peut être mise en œuvre sans introduire des vulnérabilités et des backdoors pouvant être exploitées par des tiers »

1 commentaires

 
GN⁺ 2025-02-26
Avis sur Hacker News
  • Les forces armées ont indiqué dans une lettre au gouvernement, de manière défavorable, que la proposition ne pourrait pas être mise en œuvre sans introduire des vulnérabilités et des portes dérobées susceptibles d’être exploitées par des tiers

    • C’est la première fois que je vois une organisation s’opposer à ce type de proposition. Je salue leur courage
    • Pour référence, la proposition à l’échelle de l’UE visant à scanner tous les messages privés à l’aide d’agents IA a été lancée en Suède en 2022 par la commissaire européenne Ylva Johansson
  • La commissaire européenne Ylva Johansson a fait l’objet de nombreuses critiques sur la manière dont la proposition a été rédigée et promue

    • Une enquête transnationale menée par des médias européens a révélé que des lobbyistes étrangers du secteur technologique et des forces de l’ordre avaient été étroitement impliqués dans la préparation de la proposition
    • Des groupes de défense des droits numériques l’ont également souligné, mais Johansson a refusé trois demandes de rencontre
    • La commissaire Johansson a aussi été critiquée pour avoir utilisé des techniques de micro-ciblage enfreignant les règles de l’UE en matière de protection des données et de la vie privée afin de promouvoir le projet controversé
  • Quand même l’armée suédoise dit « s’il vous plaît, ne faites pas ça », on comprend à quel point cette proposition est extrême

  • Signal a son siège aux États-Unis et on suppose qu’elle n’a pas d’employés en Suède (ni probablement dans l’ensemble de l’Union européenne)

    • Les seuls moyens pour le gouvernement suédois de bloquer Signal seraient de faire pression sur les app stores ou de pratiquer une censure au niveau des FAI
    • En tant qu’organisation à but non lucratif, une capitulation préventive serait extrêmement décevante. Il n’y a même pas de revenus à « prélever » sous forme d’amendes
  • Personnellement, je ne suis pas d’accord avec cette loi, mais j’espère sincèrement voir de grandes entreprises se retirer du marché afin qu’on puisse observer l’impact concret de telles menaces (dans ce cas, leur position est compréhensible)

  • Certains grands géants de la tech ne font semblant de se soucier de la vie privée que jusqu’à ce que cela affecte leurs profits

  • S’il y a une porte dérobée, quel est encore l’intérêt de Signal ? Ce n’est pas seulement une question de principes, c’est aussi indispensable à son activité

  • Swedenherald et ses 807 amis vendeurs tiennent beaucoup à votre vie privée

  • Où en sont les messageries pair à pair prenant en charge le E2EE ? Il y a 10 ans, Bittorrent Inc. (aujourd’hui Rainberry et Resilio) avait créé un client de chat sans serveur (Bleep IIRC). Mais je ne sais pas s’il existe quelque chose de nouveau et de convivial (comme alternative à WhatsApp, Signal, iMessage, etc.)

  • Article d’origine (en suédois, mais l’interview avec Whittaker a été menée en anglais) : lien