Le client de messagerie KDE KMail pour Linux propose depuis plusieurs années une option de chiffrement des courriers électroniques qui repose sur la plateforme OpenPGP (Pretty Good Privacy). Une sécurité indispensable pour certains utilisateurs – journalistes avec leurs sources, opposants politiques, lanceurs d’alerte mais aussi criminels et terroristes– qui communiquent souvent de manière confidentielle. Mais selon le blog Control Blog depuis la version 4.11 du client de messagerie, les messages programmés dans le temps étaient malgré tout envoyés en clair quand l’option chiffrement était cochée. Donc depuis 4 ans, jusqu’à la version 17.04.1 du 8 juin 2017 qui a corrigé le problème - vulnérabilité de sécurité CVE-2017-9604 - suite au signalement de Ctrl Blog, tous les courriers électroniques expédiés avec un délai via KMail étaient totalement transparents pour les grandes oreilles du web.