Charte pour la sécurité des services de courriers électroniq

Le forum des offres internet et des modems disponibles chez SFR, Red by SFR.

Modérateurs : QSonic, Odo, Nico!, Macpeace, David M, Frédéric Fellague, Esteban, Maxximum, BARNABE

Répondre
jdgc
Messages : 29
Enregistré le : jeu. 19 sept. 2013, 09:20

Charte pour la sécurité des services de courriers électroniq

Message par jdgc » sam. 17 oct. 2015, 11:30

Numericable et d'autres ont signé le 8 octobre 2015 la charte pour la sécurité des services de courriers électronique (http://www.ssi.gouv.fr/actualite/signat ... troniques/) . Malgré les révélations de Snowden, Numéricale est très en retard dans le chiffrement de la messagerie (accès pop, accès imap, échange entre serveurs de numericable). Combien de temps faudra-t-il maintenant pour que Numéricabe mette en oeuvre ses engagements ?

Avatar du membre
Odo
Team GC
Messages : 9151
Enregistré le : ven. 29 juin 2007, 21:39
Localisation : Coignières

Message par Odo » sam. 17 oct. 2015, 12:28

Salut,

Qu'est-ce qui te fait dire que NC/SFR est en retard par rapport à ses engagements liés à la signature de cette charte ?
Sachant que sa lecture ne permet pas de savoir dans quel délai les signataires s'engagent à mettre en œuvre son contenu… et qu'elle a été signée il y a 9 jours seulement.
Image

jdgc
Messages : 29
Enregistré le : jeu. 19 sept. 2013, 09:20

Message par jdgc » sam. 17 oct. 2015, 13:27

Odo a écrit :Salut,

Qu'est-ce qui te fait dire que NC/SFR est en retard par rapport à ses engagements liés à la signature de cette charte ?
Sachant que sa lecture ne permet pas de savoir dans quel délai les signataires s'engagent à mettre en œuvre son contenu… et qu'elle a été signée il y a 9 jours seulement.
Bonjour,
Par rapport à ses engagements aucun retard de Numericable ... car aucun délai dans les engagements ( http://www.ssi.gouv.fr/uploads/2015/10/ ... s_sfr1.pdf ).
Par rapport aux révélations de Snowden et des mesures prises par d'autres FAI: 2 ans et demi de retard.
Par rapport aux autres principaux FAI français, ils sont les seuls (avec Alice) à ne pas encore l'avoir fait: https://support.mozilla.org/fr/kb/param ... s-adresses

Je sais un certificat SSL ça coûte cher quand on est un particulier , mais quand on emprunte 2 500 000 000 € pour régler les dividendes de ses actionnaires
( http://www.nextinpact.com/news/96901-nu ... dendes.htm ) ça devrait pouvoir le faire ...

Avatar du membre
dlvb31
Messages : 4854
Enregistré le : lun. 23 janv. 2012, 12:43
Localisation : Toulouse Blagnac

Message par dlvb31 » dim. 18 oct. 2015, 10:00

Bonjour,

Tu n'es pas obligé d'utiliser les services de messagerie de ton FAI.
Personnellement, je dissocie services et accès aux services. Ainsi, on peut changer de FAI et/ou de fournisseurs de services sans que l'un impacte l'autre.

A coup sûr, et vu le coût, les choses vont évoluer. Sur ce marché, tout se passe à coup de com. Attendons, la com!

Ce post s'autodetrtuira dans 30 secondes pour des raisons de sécurité.
8o)
[THD Power] Internet: 1000/60 :-D Ping: 17-20ms | v3.681.0@boxV3

jdgc
Messages : 29
Enregistré le : jeu. 19 sept. 2013, 09:20

Message par jdgc » lun. 26 oct. 2015, 13:02

dlvb31 a écrit :Bonjour,
...
A coup sûr, et vu le coût, les choses vont évoluer. Sur ce marché, tout se passe à coup de com. Attendons, la com!
...
Je pense plutôt Numericable attend la disponibilité des certificats SSL let's encrypt ;-) ( https://letsencrypt.org/ )

jdgc
Messages : 29
Enregistré le : jeu. 19 sept. 2013, 09:20

Message par jdgc » lun. 16 nov. 2015, 15:51

Si google s'en mêle ( http://www.numerama.com/tech/130858-gma ... urite.html ), voila qui va peut-être faire accélérer numericable dans l'application de la charte qu'il a signé ?

jdgc
Messages : 29
Enregistré le : jeu. 19 sept. 2013, 09:20

Message par jdgc » sam. 06 févr. 2016, 19:37

La situation évolue dans le bon sens, tout n'est pas parfait mais il est maintenant possible de récupérer son courrier numericable de façon sécurisée
en utilisant SSL/TLS sur:
pop.numericable.fr (port 995)
imap.numericable.fr (port 993)
pop.numericable.com (port 995)
imap.numericable.com (port 993)

en utilisant STARTTLS sur:
imap.numericable.fr (port 143)
imap.numericable.com (port 143)

Pour les adresses en numericable.com tout n'est pas parfait , le CN du certificat SSL est *.numericable.fr ce qui provoque des grincements du lecteur de courrier, mais en passant outre ça fonctionne.

La communication inter serveurs numericable n'est pas encore chiffrée mais l'espoir est encore permis ;-)

Avatar du membre
dlvb31
Messages : 4854
Enregistré le : lun. 23 janv. 2012, 12:43
Localisation : Toulouse Blagnac

Message par dlvb31 » sam. 06 févr. 2016, 20:39

Bonsoir,

Merci de l'info.
MAJ faite!
8o)
[THD Power] Internet: 1000/60 :-D Ping: 17-20ms | v3.681.0@boxV3

Avatar du membre
friendly45
Messages : 283
Enregistré le : mar. 07 mars 2006, 23:50
Localisation : Orléans (ex Noos)

Message par friendly45 » dim. 07 févr. 2016, 00:30

Merci pour l'info. Je viens de modifier le type de sécurité dans les paramètres de mon client de messagerie.
Power+Family Multi TV • LaBox V1 500Go et HD Box Sagem • Internet Zone 30Mb/s
*** Contrats résiliés • Octobre 2016 ***

Avatar du membre
Odo
Team GC
Messages : 9151
Enregistré le : ven. 29 juin 2007, 21:39
Localisation : Coignières

Message par Odo » mer. 10 févr. 2016, 09:31

@jdgc : merci pour le suivi du fil… :wink:
Infos modifiées aussi sur mes appareils.
Image

Répondre