Pour gérer vos consentements :
Categories: LogicielsSécurité

Le MIT travaille sur une plate-forme web anti-écoutes

Marre d’être systématiquement écouté par des agences de renseignement ? Une solution consiste à utiliser le protocole HTTPS lors de l’accès au web. Mais quid des serveurs ? Il demeure en effet aisé de capter directement les données à la source, en piratant le serveur web qui délivre les informations.

Des chercheurs du Computer Science and Artificial Intelligence Laboratory du MIT, travaillent à la mise au point d’un système où les possibilités de fuites de données sont fortement réduites : Mylar.

À cet effet, les informations stockées par le serveur sont chiffrées. À aucun moment, le serveur ne connaît la clé de décryptage, laquelle est stockée uniquement sur le navigateur web servant à se connecter au service. C’est donc l’utilisateur, et l’utilisateur seul, qui dispose du moyen d’accéder à l’information. Contrepartie de ce dispositif, l’utilisateur doit être impérativement accrédité pour lire les données transmises.

Trois défis relevés

Les auteurs du projet Mylar ont dû répondre à trois défis pour rendre leur outil utilisable en production :

  • permettre la recherche par mots clés sur du contenu chiffré ;
  • faciliter le partage des clés d’accès entre utilisateurs ;
  • s’assurer que le code client demeure sain, même si le serveur est compromis.

Plusieurs services web ont été adaptés pour tirer parti de Mylar. Les modifications à apporter restent mineures, assurent les promoteurs du projet (chose d’autant plus vraie que Mylar est compatible avec le framework open source Meteor).

La charge supplémentaire liée à l’utilisation de cette technologie se veut également raisonnable. Ainsi, sur une application de chat, la vitesse de transfert ne décroit que de 17 % ; le temps de latence augmentant alors de seulement 50 ms.


Voir aussi
Quiz Silicon.fr – Edward Snowden et la NSA

Recent Posts

Pour son premier LLM codeur ouvert, Mistral AI choisit une architecture alternative

Pour développer une version 7B de son modèle Codestral, Mistral AI n'a pas utilisé de…

12 heures ago

Microsoft x Inflection AI : l’autorité de la concurrence britannique lance son enquête

L’Autorité de la concurrence et des marchés (CMA) britannique ouvre une enquête sur les conditions…

15 heures ago

Thomas Gourand, nouveau Directeur Général de Snowflake en France

Thomas Gourand est nommé Directeur Général pour la France. Il est chargé du développement de…

16 heures ago

Accord Microsoft-CISPE : comment Google a tenté la dissuasion

Pour dissuader le CISPE d'un accord avec Microsoft, Google aurait mis près de 500 M€…

17 heures ago

Vers des mises à jour cumulatives intermédiaires pour Windows

Pour réduire la taille des mises à jour de Windows, Microsoft va mettre en place…

17 heures ago

RH, finances, stratégie… Les complexités de la Dinum

De l'organisation administrative à la construction budgétaire, la Cour des comptes pointe le fonctionnement complexe…

2 jours ago