Proton : Vers une nouvelle ère avec la cryptographie post-quantique

Proton : Vers une nouvelle ère avec la cryptographie post-quantique

Dans un contexte où la technologie avance à grands pas, Proton, connu pour ses services de boite mails sécurisée et de VPN, a récemment fait une annonce importante. Ils ont dévoilé leur projet de chiffrement PGP résistant aux attaques quantiques, une initiative qui pourrait redéfinir la sécurité des communications en ligne.

Qu’est-ce que la cryptographie post-quantique ?

La cryptographie post-quantique (PQC) est une réponse aux exigences en matière de cybersécurité posés par les ordinateurs quantiques. Ces derniers, bien que toujours en développement, pourraient un jour casser les méthodes de chiffrement actuelles. Proton, en collaboration avec des cryptographes du German Federal Office of Information Security (BSI), travaille sur des algorithmes de chiffrement qui resteraient sécurisés même face à ces superordinateurs.

Attaque quantique : fiction ou réalité ?

Le débat sur la menace des ordinateurs quantiques est souvent entouré de scepticisme.

Pour beaucoup, l’idée d’une attaque quantique semble relever davantage de la science-fiction que d’une réalité imminente. En effet, les ordinateurs quantiques, bien qu’en développement rapide, sont encore très loin d’atteindre la puissance nécessaire pour briser les systèmes de chiffrement actuels.

Cependant, les experts en sécurité numérique soulignent l’importance d’une préparation efficace. La nature même de la sécurité informatique exige de penser plusieurs coups à l’avance. Ainsi, même si une attaque quantique efficace peut sembler lointaine, la mise en place de mesures de sécurité post-quantique n’a rien de délirant. C’est plutot une étape nécessaire pour garantir la pérennité de la sécurité des données.

Bien qu’une attaque quantique ne soit pas une menace immédiate, sa potentialité future justifie les efforts actuels pour développer des solutions de chiffrement résistantes aux ordinateurs quantiques.

Illustration : Ordinateur quantique

L’initiative de Proton

Proton a choisi d’adopter une approche combinant des algorithmes classiques et post-quantiques. Ils utilisent des algorithmes basés sur les treillis pour la composante post-quantique, avec un accent particulier sur CRYSTALS-Dilithium pour les signatures numériques et CRYSTALS-Kyber pour le chiffrement. Cette initiative vise à assurer une transition en douceur vers une ère où les ordinateurs quantiques pourraient devenir une menace réelle.

D’autres fournisseurs commencent à se préparer également

Dans un mouvement similaire, ExpressVPN, un autre acteur du secteur, a également pris des mesures pour renforcer sa sécurité face aux menaces futures. Ils ont récemment annoncé l’intégration d’une protection post-quantique dans leur protocole Lightway, en collaboration avec wolfSSL et Open Quantum Safe.

Réflexions finales

Ces initiatives visant à sécuriser les algorythme de chiffrement d’un potentiel attaque quantique montrent une prise de conscience croissante de la nécessité de se préparer aux avancées technologiques.

La cryptographie post-quantique n’est pas seulement un sujet pour les experts en technologie, elle concerne tout utilisateur d’internet. Les efforts de Proton pour intégrer cette technologie dans leurs services sont des signes encourageants d’un engagement envers la sécurité et la confidentialité à long terme. Alors que nous naviguons dans un paysage technologique en constante adaptation, ces initiatives sont des pas essentiels vers un avenir plus sécurisé.

Bien que les ordinateurs quantiques ne soient pas encore une menace directe pour la cryptographie actuelle, le fait que des entreprises prennent des mesures préventives indique une planification et une préparation sérieuses pour l’avenir.

Chaque jour, vous êtes de plus en plus nombreux à consulter nos pages et à nous poser des questions pour comprendre comment sécuriser vos données personnelles et réduire votre suivi en ligne. Merci pour votre intérêt et vos nombreux partages !
A propos de l'auteur : Lisa

A propos de l'auteur : Lisa

Fondatrice de VPN Mon Ami

Chef de projet, je suis régulièrement confrontée aux questions relatives à la confidentialité dans mon activité.

Note de transparence :

Cet article n'est pas sponsorisé. Il traite simplement d'un sujet d'actualité pertinent dans le domaine de la protection des données.

Si vous décidez d’essayer un service via le lien fourni, l’équipe de VPN Mon Ami recevra une petite commission sans frais supplémentaires pour vous. Cette commission nous permet de continuer à fournir du contenu de qualité et à maintenir ce site indépendant sans bannières publicitaires intrusives, pour une lecture plus agréable sans suivi.

Soyez assuré que notre analyse et nos opinions sont objectifs et basées sur nos recherches et notre expérience dans le domaine de la cybersécurité. Nous sommes indépendants.

HideMyName VPN prend position contre la censure du Kremlin

HideMyName VPN prend position contre la censure du Kremlin

Alors que la Russie prévoit d’intensifier son contrôle de l’Internet en 2024, avec un contrôle encore plus strict sur l’accès à l’information. HideMyName, un fournisseur de VPN a décidé de se dresser contre le Roskomnadzor, l’organe de censure officiel du Kremlin, en déposant plainte.

Le contexte

HideMyName, un fournisseur de VPN basé au Belize, a déposé une plainte. En effet, depuis le 6 juin 2023, de nombreux utilisateurs russes ont signalé qu’ils ne pouvaient pas accéder au site de HideMyName. Étrangement, aucune trace du nom de domaine du service VPN n’a été trouvée sur la liste des sites bloqués de Roskomnadzor.

La plainte en question est basée sur le fait que, depuis le 6 juin 2023, de nombreux internautes russes indiquent au fournisseur qu’ils ne peuvent pas accéder au site du fournisseur. Du côté de celui-ci, tout semblait fonctionner normalement.

Après une enquête technique, HideMyName a découvert que le port 433, utilisé pour le transfert d’informations via le protocole HTTPS, n’était pas bloqué. Cependant, le serveur semblait éviter d’établir une communication via le protocole TLS, empêchant ainsi les utilisateurs d’accéder au site.

Le motif de la plainte est basé sur ce qu’ils considèrent comme un blocage en ombre de leur service, sans notification officielle ou justification apparente de la part de Roskomnadzor.

HideMyName conteste la légitimité de ce blocage et cherche à obtenir une clarification et, éventuellement, une levée du blocage.

Illustration : VPN HideMyName
©hidemy.Network Ltd

Le shadowban du Roskomnadzor

Ce qui rend cette affaire particulièrement intrigante, c’est la manière dont le blocage a été effectué. Au lieu d’un blocage traditionnel, le serveur semble avoir été configuré pour éviter d’établir une communication via le protocole TLS, rendant ainsi le site inaccessible. Cette méthode de censure, probablement orchestrée par Roskomnadzor, est non-seulement inhabituelle, mais elle pose également des problèmes juridiques en termes de transparence.

La Russie et l’interdiction des VPN

La Russie a une longue histoire de blocage des VPN, orchestrée principalement par Roskomnadzor. Plus de 167 VPN ont déjà été bloqués dans le pays. Sergei Khutortsev, un ancien officier du FSO et figure centrale du projet « internet souverain » de la Russie, a confirmé cette statistique. De plus, des plans sont en cours pour bloquer davantage de VPN en mars 2024.

Pour conclure

Même s’il y a peu de chances que cette affaire ait une suite favorable pour le fournisseur, si HideMyName remporte ce procès contre le Roskomnadzor, cela pourrait créer un précédent juridique en Russie.

Cela pourrait remettre en question la légitimité des actions de censure du Kremlin et ouvrir la voie à d’autres défis légaux de la part de fournisseurs de VPN et d’autres entités. Ce qui est, depuis le début du conflit en Ukraine, impensable. Pour rappel, HideMy.name fait partie des 167 fournisseurs de VPN déjà bloqués en Russie.

Source :
Chaque jour, vous êtes de plus en plus nombreux à consulter nos pages et à nous poser des questions pour comprendre comment sécuriser vos données personnelles et réduire votre suivi en ligne. Merci pour votre intérêt et vos nombreux partages !
A propos de l'auteur : Lisa

A propos de l'auteur : Lisa

Fondatrice de VPN Mon Ami

Chef de projet, je suis régulièrement confrontée aux questions relatives à la confidentialité dans mon activité.

ExpressVPN et la Protection Post-Quantique : Innovation ou Stratégie Marketing?

ExpressVPN et la Protection Post-Quantique : Innovation ou Stratégie Marketing?

La cryptographie et le chiffrement de bout en bout sont le pilier de la sécurité numérique à l’ère actuelle. Avec l’émergence potentielle de l’informatique quantique, cette sécurité pourrait être compromise. ExpressVPN, l’un des fournisseurs de VPN les plus performants, a récemment annoncé l’intégration d’une protection post-quantique. Si cette déclaration est audacieuse, elle mérite une analyse approfondie et un minimum de recul.

Les ordinateurs Quantiques : une menace réelle ?

Les ordinateurs quantiques, bien qu’en développement, auraient (c’est du conditionnel) le potentiel de traiter des volumes massifs de données, rendant obsolètes toutes les méthodes de chiffrement actuelles. Cependant, leur capacité à casser ces méthodes reste théorique pour le moment.

Illustration : ordinateur quantique 1

Si vous souhaitez en savoir plus, le NIST (National Institute of Standards and Technology) une agence gouvernementale américaine a initié un processus pour solliciter, évaluer et standardiser un ou plusieurs algorithmes cryptographiques résistants aux ordinateurs quantiques. Vous pouvez consulter leur rapport complet sur la cryptographie post-quantique pour obtenir des informations détaillées.

Que propose ExpressVPN ?

ExpressVPN a annoncé que son protocole Lightway inclura désormais une protection post-quantique par défaut. Selon leur publication officielle, cette initiative s’appuie sur une collaboration avec wolfSSL et l’équipe Open Quantum Safe.

wolfSSL : Une bibliothèque TLS certifiée reconnue pour sa robustesse en matière de sécurité. Plus d’informations peuvent être trouvées sur leur site officiel.

Open Quantum Safe : Une équipe dédiée à la mise en œuvre de protocoles cryptographiques résistants aux attaques quantiques. Leur travail est ouvert et peut être consulté sur leur répertoire GitHub.

Illustration : Ordinateur quantique 2

ExpressVPN a adopté une nouvelle méthode de sécurité pour se préparer aux futurs défis posés par les ordinateurs quantiques. Pour ce faire, ils ont collaboré avec wolfSSL et une équipe appelée Open Quantum Safe. Dans cette nouvelle méthode, ils utilisent des outils spécifiques nommés P256_KYBER_LEVEL1 pour une sorte de connexion internet (UDP) et P521_KYBER_LEVEL5 pour une autre (TCP).

Réflexions finales : entre préparation et marketing

L’annonce du VPN le plus cher du marché grand public peut être interprétée de deux manières : une préparation proactive aux défis futurs ou une stratégie marketing pour se démarquer. Dans un secteur aussi compétitif que celui des VPN, il est essentiel de rester critique.

Difficile de ne pas être un minimum sceptique, cependant la collaboration d’ExpressVPN avec wolfSSL et Open Quantum Safe semble concrète et ExpressVPN a déjà, par le passé, collaboré sur des développements auxquels personne ne croyait vraiment. Je pense notamment à Tails, système d’exploitation portatif Open Source et gratuit basé sur Debian Linux, axé sur la sécurité et la confidentialité.

Seul le temps nous dira si cette initiative est véritablement révolutionnaire ou si elle sert principalement des objectifs marketing.

Chaque jour, vous êtes de plus en plus nombreux à consulter nos pages et à nous poser des questions pour comprendre comment sécuriser vos données personnelles et réduire votre suivi en ligne. Merci pour votre intérêt et vos nombreux partages !
A propos de l'auteur : Lisa

A propos de l'auteur : Lisa

Fondatrice de VPN Mon Ami

Chef de projet, je suis régulièrement confrontée aux questions relatives à la confidentialité dans mon activité.

© 2023 VPN Mon Ami

Conditions d’utilisation

Politique de confidentialité

Le point sur les mise à jour du VPN Surfshark en octobre 2023

Le point sur les mise à jour du VPN Surfshark en octobre 2023

Avec une série d’innovations et de mises à jour, Surfshark renforce sa position et tente de marquer le coup en matière de cybersécurité. On fait le point sur les mises à jour d’octobre 2023 de Surfshark VPN.

Des cours de cybersécurité en ligne

Surfshark vient de lancer un atelier pédagogique sur sa chaine Youtube. C’est une démarche assez nouvelle de la part d’un fournisseur de VPN, en temps normal, les firmes travaillent plutôt autour de sondages et de données statistiques clé autours des VPN.

Embarquez pour une première série de 7 tutoriels vidéo captivants sur les attaques d’ingénierie sociale par le biais de différents médias. Chacune de ces vidéos interactives est conçue pour vous permettre d’acquérir les connaissances nécessaires pour déjouer les tentatives des cybercriminels.

Les arnaques en ligne ne sont pas toujours évidentes à repérer, et cette formation pourrait bien être très utile pour éviter de nombreux pièges.

Illustration : Cours en ligne de Surfshark VPn
© 2023 Surfshark – Pourquoi choisir le cours d’ingénierie sociale de Surfshark ?

« Repérer les escroqueries en ligne comme un professionnel

Ce cours vous donne les compétences et les méthodes pour identifier les escroqueries en ligne avec l’expertise d’un professionnel. Grâce à des leçons interactives et des quiz pratiques, vous apprendrez à reconnaître les tactiques subtiles utilisées par les cybercriminels. »

Flexibilité avec l’Alternative ID

Nous en avions déjà parlé en septembre 2023 lors d’une précédente mise à jour de Surfshark, le lancement d’Alternative ID. Cette fonctionnalité vient d’être peaufinée pour encore plus de flexibilité.

La capacité de gérer plusieurs e-mails alternatifs et de personnaliser les détails offre aux utilisateurs une couche supplémentaire de confidentialité. Dans un contexte où l’identité numérique est aussi précieuse que l’identité réelle, cette fonctionnalité est un plus non-négligeable pour de nombreux internautes qui s’exposent en ligne via les réseaux sociaux notamment.

Réactivité face aux menaces

Avec les nouvelles fonctionnalités de Surfshark Alert, la société montre qu’elle est à l’écoute des préoccupations actuelles. En informant rapidement les utilisateurs des violations de données et en fournissant des conseils pratiques, Surfshark tente de proposer une réponse proactive aux menaces actuelles en matière de cybersécurité.

Optimisation pour les utilisateurs de l’application Surfshark pour macOS

L’interface graphique de Surfshark pour macOS vient de s’offrir un petit lifting. Le nouveau tableau de bord pour les ordinateurs de la marque à la pomme est plus complet. Le bloqueur de malwares a également été amélioré.

Pour conclure : des améliorations continues

Quelques corrections de bugs visuels mineurs ont également été apporté aux applications VPN pour PC et Linux. Les bugs sont inévitables, Surfshark les corrigent plutôt rapidement.

Chaque jour, vous êtes de plus en plus nombreux à consulter nos pages et à nous poser des questions pour comprendre comment sécuriser vos données personnelles et réduire votre suivi en ligne. Merci pour vos nombreux partages !
A propos de l'auteur : Lisa

A propos de l'auteur : Lisa

Fondatrice de VPN Mon Ami

Lisa est une experte en cybersécurité avec plus de 10 ans d’expérience dans le domaine des VPN. Lisa écrit de nombreux articles pour sensibiliser les internautes à la confidentialité en ligne.

Note de transparence :

Cet article n’est pas sponsorisé. Il expose simplement les nouveautés de Surfshark VPN que nous avons jugé digne d’intérêt.

Cependant, si vous décidez d’essayer Surfshark via le lien fourni, l’équipe de VPN Mon Ami recevra une petite commission sans frais supplémentaires pour vous. Cette commission nous permet de continuer à fournir du contenu de qualité et à maintenir ce site indépendant sans bannières publicitaires intrusives, pour une lecture plus agréable sans suivi.

Soyez assuré que notre analyse et nos opinions sont objectifs et basées sur nos recherches et notre expérience dans le domaine de la cybersécurité.

ExpressVPN améliore son service avec des mises à jour très attendues

ExpressVPN améliore son service avec des mises à jour très attendues

ExpressVPN, l’un des fournisseurs de services VPN les plus reconnus pour ses performances, a récemment annoncé une série d’améliorations et de nouvelles fonctionnalités qui renforceront encore sa position sur le marché. Ces mises à jour étaient attendues, car beaucoup arguaient que son prix était très élevé pour, au final, assez peu de fonctionnalités au regard de la concurrence.

Le VPN le plus cher pour les particuliers vient de lancer plusieurs améliorations qui devraient mettre d’accord pas mal de monde. Parmi elles, une nouvelle augmentation de la vitesse de connexion et la réduction de la latence pour répondre à la demande des nombreux gameurs. De plus, l’introduction de nouvelles localisations de serveurs permettra une meilleure couverture géographique. Les emplacements de serveurs d’ExpressVPN étaient déjà plus que satisfaisants, mais la demande mondiale est telle en ce moment qu’il a fallu s’adapter.

Parmi les nouveaux pays disponibles, on retrouve :

  •  Bermudes
  • les Caïmans
  • Cuba
  • République Dominicaine
  • Ghana
  • île de Guam
  • Honduras
  • Jamaïque
  • Liban
  • Maroc
  • Puerto Rico
  • Trinité-et-Tobago

ExpressVPN couvre désormais 105 pays.

Cette mise à jour vient s’ajouter aux précédentes. En effet, l’écurie Kape qui détient, Private Internet Access, CyberGhost et ExpressVPN a également lancé une grande expansion des localisations de serveurs pour CyberGhost et Private Internet Access, deux autres acteurs majeurs dans l’industrie du VPN. Ces expansions géographiques permettent non seulement d’élargir l’accès à des régions auparavant inaccessibles.

Vivement critiqué pour ça, ExpressVPN a finalement mis à jour sa politique de VPN pour plusieurs appareils passant de 8 contre 5 connexions simultanées auparavant. On est loin des fournisseurs qui proposent un nombre illimité d’appareils mais, c’est déjà très mieux. Rappelons également qu’il n’y a pas de limites aux installations, seulement au nombre d’appareils que vous pouvez connecter au VPN en même temps.

Ce n’est pas tout ! Pour répondre à la demande, ExpressVPN vient enfin d’intégrer un bloqueur de contenu malveillant su ses applications VPN Android, iOS et Windows. Cette nouvelle fonctionnalité est une simple extension de leurs autres fonctions de protection avancées qui utilisent des listes de blocage à source ouverte pour bloquer les publicités, les traqueurs, les sites malveillants et les sites pour adultes.

Pour activer ces nouvelles fonctionnalités, allez dans Options > Paramètres > Protection avancée, puis activez les boutons.

Ils seront disponibles sur Linux et macOS d’ici la fin de l’année.

Avec une infrastructure renforcée et des fonctionnalités améliorées, ExpressVPN continue de s’établir comme un choix fiable pour ceux qui cherchent à sécuriser leur connexion internet dans un environnement en ligne de plus en plus complexe.

Chaque jour, vous êtes de plus en plus nombreux à consulter nos pages et à nous poser des questions pour comprendre comment sécuriser vos données personnelles et réduire votre suivi en ligne. Merci pour votre intérêt et vos nombreux partages !
A propos de l'auteur : Lisa

A propos de l'auteur : Lisa

Fondatrice de VPN Mon Ami

Chef de projet, je suis régulièrement confrontée aux questions relatives à la confidentialité dans mon activité.

Note de transparence :

Cet article n’est pas sponsorisé. Cependant, si vous décidez d’essayer ExpressVPN via le lien fourni, l’équipe de VPN Mon Ami recevra une petite commission sans frais supplémentaires pour vous. Cette commission nous permet de continuer à fournir du contenu de qualité et à maintenir ce site indépendant sans bannières publicitaires intrusives, pour une lecture plus agréable sans suivi.

Soyez assuré que notre analyse et nos opinions sont objectifs et basées sur nos recherches et notre expérience dans le domaine de la cybersécurité.

Restriction des VPN en Tanzanie : un ultimatum pour les utilisateurs

Restriction des VPN en Tanzanie : un ultimatum pour les utilisateurs

Ca vient de tomber ! L’Autorité de Régulation des Communications de Tanzanie (TCRA) a formulé une directive assez rigoureuse envers les personnes et les entreprises utilisant des Réseaux Privés Virtuels. Ce décret exige la déclaration de l’usage d’un VPN ainsi que la fourniture de toutes les informations pertinentes, y compris les adresses IP, à l’autorité régulatrice avant le 30 octobre 2023.

Réactions et Critiques

L’ultimatum, publié le 13 octobre 2023, a suscité des réactions diverses. Tandis que la TCRA justifie cela comme une étape nécessaire pour réguler les services de communication électronique dans le pays, les critiques le voient comme une mesure restrictive qui pourrait empiéter sur les droits et libertés numériques des citoyens. La Coalition Tanzanienne pour le Droit Numérique (TCRC) appelle à un « dialogue constructif » comme approche pour aborder les préoccupations entourant l’usage des VPN, plutôt que d’imposer des régulations strictes​.

Implications sur la vie privée en ligne

La directive précise également que les VPN ne peuvent être utilisés par les individus et organisations en Tanzanie que s’ils sont jugés indispensables à la nature de leur travail, mettant ainsi en évidence une position restrictive envers l’utilisation des VPN pour contourner le géo-blocage. La demande explicite d’adresses IP soulève des préoccupations en matière de vie privée, car elle exige essentiellement des utilisateurs qu’ils renoncent à un niveau de confidentialité souvent recherché via l’usage des VPN.

Illustration : Tanzanie

Contexte Global

Ce mouvement s’inscrit dans un récit plus large où plusieurs pays resserrent la vis sur la liberté sur internet, invoquant souvent la sécurité nationale ou la conformité réglementaire comme justification y compris en Europe où la France a tenté à plusieurs reprises de faire passer des amendements visant à interdire les VPN. L’équilibre entre régulation et liberté continue d’être un dialogue houleux dans les cercles politiques.

Conclusion

La directive de la TCRA soulève à nouveau l’interaction délicate entre la surveillance réglementaire et les libertés numériques. Elle souligne également les différentes approches globales en matière d’usage de VPN et de gouvernance internet, la Tanzanie adoptant une position ferme.

Chaque jour, vous êtes de plus en plus nombreux à consulter nos pages et à nous poser des questions pour comprendre comment sécuriser vos données personnelles. Merci pour votre soutien et pour vos nombreux partages !

A propos de l'auteur : Lisa

A propos de l'auteur : Lisa

Fondatrice de VPN Mon Ami

Lisa est une experte en cybersécurité avec plus de 10 ans d’expérience dans le domaine des VPN. Lisa écrit de nombreux articles pour sensibiliser les internautes à la confidentialité en ligne.