Les pubs vont arriver dans Whatsapp cette année en Europe.

Il est temps de passer à la version Premium qui:
- n’a pas de pub
- n’a pas d’IA intégrée obligatoire
- ne vous espionne pas et ne récolte pas vos données
- améliore grandement votre sécurité et votre vie privée.
- permet de discuter exclusivement avec les autres utilisateurs Premium.

Et le meilleur c’est que cette version Premium est pour le moment gratuite (le paiement est facultatif).

Alors installez-la !

Elle s’appelle : "Signal"

@ploum j'ai du mal à piger que ne soit jamais cité Matrix via Element 🤔

@s4mdf0o1 @ploum Parce que Matrix n'est clairement pas à la hauteur en termes technique, sans compter les problèmes de gestions de la pseudo asso-entreprise derrière.

Références (en anglais) :
https://soatok.blog/2024/08/14/security-issues-in-matrixs-olm-library/
https://soatok.blog/2024/07/31/what-does-it-mean-to-be-a-signal-competitor/

Security Issues in Matrix’s Olm Library - Dhole Moments

I don’t consider myself exceptional in any regard, but I stumbled upon a few cryptography vulnerabilities in Matrix’s Olm library with so little effort that it was nearly accidental. It…

Dhole Moments
@SamantazFox @s4mdf0o1 @ploum Tu pourrais expliquer un peu plus? J'ai l'impression que ce blog faisait référence à 3 tickets qui ont pu présenter un risque théorique sur des clients qui utilisaient des vielles libraries.

@aprilfoo @s4mdf0o1 @ploum Le problème c'est que la majorité des clients utilisent toujours l'ancienne bibliothèque (libolm), et rares sont ceux qui ont les ressources pour faire la migration vers vodozemac.

En dehors de ça, le protocole en lui même n'a pas vraiment été pensé avec le chiffrement en tête, ce qui fait qu'une quantité monstrueuse de (méta)données circulent en clair, notamment tous les messages de gestion du chat (!).

Exemple de vulnérabilité récente du protocole en lui-même:
https://matrix.org/blog/2025/08/project-hydra-improving-state-res/

Et voilà quelques exemples de vulnérabilités, dont 3 sont causées par un problème de design du protocole (Megolm est le protocole, là où libolm en est une implémentation)
https://nebuchadnezzar-megolm.github.io/

Project Hydra: Improving state resolution in Matrix

Matrix, the open protocol for secure decentralised communications

@SamantazFox @s4mdf0o1 @ploum OK, merci. On pourrait débattre sans fin de ces arguments et conclusions, mais on ne va pas passer notre vie là-dessus :)