Skip to content
New issue

Have a question about this project? Sign up for a free GitHub account to open an issue and contact its maintainers and the community.

By clicking “Sign up for GitHub”, you agree to our terms of service and privacy statement. We’ll occasionally send you account related emails.

Already on GitHub? Sign in to your account

Prévisualisation des liens sur Tchap #416

Open
julie-ri opened this issue Nov 12, 2024 · 2 comments
Open

Prévisualisation des liens sur Tchap #416

julie-ri opened this issue Nov 12, 2024 · 2 comments
Assignees
Labels
P1 Priority High

Comments

@julie-ri
Copy link

julie-ri commented Nov 12, 2024

What ?

Point bloquant qui empêche la présidence de migrer d’Olvid vers Tchap
Permettrait l'acquisition de VIP.
Également une demande du SIG
Possibilité de co financement par l'Elysée.

How ?

MSCs et une implémentation de Beeper.
Developpements à faire côté clients
matrix-org/matrix-spec-proposals#4095

  • chiffrer le dev associé
  • voir avec l'Allemagne si meme besoin
  • fair ele point sécu avec l'ANSSI

Les problèmes à anticiper :

avec la MSC on déporte le pb de sécu au niveau des clients, en cas de liens corrompus et nous n'avons malheureusement pas la main sur la sécurité des terminaux des agents
Les deux principaux risques sont les suivants :

  • le phishing
    
  • l'exécution de code malveillant dans le composant web utilisé pour la preview
    

Pour le phishing on peut afficher l'URL en gras pour permettre à l'utilisateur de bien y faire attention.

Pour l'exécution du code malveillant il faut que le composant soit correctement isolé. C'est plus risqué sur le web que sur mobile.

@julie-ri julie-ri converted this from a draft issue Nov 12, 2024
@MatMaul
Copy link

MatMaul commented Nov 12, 2024

client side URL preview MSC : matrix-org/matrix-spec-proposals#4095

@MatMaul
Copy link

MatMaul commented Nov 18, 2024

Chiffrage

Design: 10 jrs

Web: 10 jrs

Element X

Rust SDK: 15 jrs
iOS: 15 jrs
Android: 15 jrs

Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment
Labels
P1 Priority High
Projects
Status: En étude
Development

No branches or pull requests

6 participants