<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Критическая уязвимость в системах шифрования email на основе...</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/114307.html</link>
    <description>Себастьян Шинцель (Sebastian Schinzel (https://sebastian-schinzel.de/)), авторитетный немецкий эксперт по компьютерной безопасности (один из авторов атаки DROWN (https://www.opennet.ru/opennews/art.shtml?num=43971)), предупредил (https://twitter.com/seecurity/status/995906576170053633) о выявлении критических уязвимостей в системах шифрования почтовой переписки, основанных на  использовании PGP/GPG и S/MIME. Проблемы позволяют определить исходный открытый текст шифрованных писем, в том числе отправленных ранее зашифрованных писем. В настоящее время доступно лишь общее предупреждение, детали будут раскрыты 15 мая в 7 утра (UTC).&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;Правозащитная организация Electronic Frontier Foundation (EFF)&lt;br&gt;подтвердила (https://www.eff.org/deeplinks/2018/05/attention-pgp-users-new-vulnerabilities-require-you-take-action-now), что выявленные уязвимости относятся к разряду наиболее критических проблем и представляют серьёзных риск для пользователей шифрованных коммуникаций по электронной почте, особенно так как проблемы п</description>

<item>
    <title>Критическая уязвимость в системах шифрования email на основе... (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/114307.html#135</link>
    <pubDate>Mon, 19 Jul 2021 14:16:21 GMT</pubDate>
    <description>Второе правило крипографии - если ты не Риндейл.&lt;br&gt;</description>
</item>

<item>
    <title>Критическая уязвимость в системах шифрования email на основе... (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/114307.html#134</link>
    <pubDate>Wed, 16 May 2018 00:23:14 GMT</pubDate>
    <description>&amp;gt; тут без номера телефона вообще тяжело.&lt;br&gt;&lt;br&gt;Телефонный номер в смс - весьма абстрактная штука. Если так посмотреть что в нем написано в входящих смс - ну ты понял. Кто угодно может так же. Просто не все об этом задумываются.&lt;br&gt;&lt;br&gt;Представляешь, любой желающий может на самом деле обложить с якобы твоего номера кого угодно трехэтажным матом, например. Несколько менее примитивные варианты провернутые на 1 апреля заставляют корчиться под столом немало гиков - все ограничено только фантазией, большинство хомяков думают как ты и ведутся на раз.&lt;br&gt;</description>
</item>

<item>
    <title>Критическая уязвимость в системах шифрования email на основе... (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/114307.html#133</link>
    <pubDate>Wed, 16 May 2018 00:11:26 GMT</pubDate>
    <description>&amp;gt; Я пытался как-то найти сервис, который позволял бы зарегистрировать одноразовый &lt;br&gt;&amp;gt; номер для получения одной смс, и чёт у меня не вышло это.&lt;br&gt;&lt;br&gt;Это ты плохо искал. Есть такие. Недорого и круто. У некоторых даже есть демо-номера, куда можно совсем уж нахаляву наспамить. Популярные сервисы там конечно выюзаны, но...&lt;br&gt;</description>
</item>

<item>
    <title>Критическая уязвимость в системах шифрования email на... (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/114307.html#132</link>
    <pubDate>Wed, 16 May 2018 00:07:52 GMT</pubDate>
    <description>&amp;gt; это потому, что ты и есть дурак. такие дела.&lt;br&gt;&lt;br&gt;Парадокс в том что это пофиг. Если некто демонстрирует уровень имбецила на публику, его логично считать именно таким имбецилом. А ordu на настолько махрового имбецила все-же не похож, у него аргументы явно посильнее 5-летнего.&lt;br&gt;</description>
</item>

<item>
    <title>Критическая уязвимость в системах шифрования email на... (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/114307.html#131</link>
    <pubDate>Tue, 15 May 2018 21:33:40 GMT</pubDate>
    <description>&amp;gt; Я говорил о том, что расшифровать tr/abc/bca/ способен только И ТОЛЬКО тот, &lt;br&gt;&amp;gt; кто этого очень хочет. А простые боты используют стандартные способы расшифровки &lt;br&gt;&lt;br&gt;Криптография она как осетрина - бывает только первой свежести. Второй сорт - таки уже тухлятина.&lt;br&gt;&lt;br&gt;&amp;gt; (известные уязвимости).&lt;br&gt;&lt;br&gt;В случае известных 0day не поможет даже лучшая криптография. Информационная безопасность штука сложная, комплексная.&lt;br&gt;</description>
</item>

<item>
    <title>Критическая уязвимость в системах шифрования email на основе... (Михрютка)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/114307.html#130</link>
    <pubDate>Tue, 15 May 2018 20:40:52 GMT</pubDate>
    <description>на киевстар пожалуйся. они на каждой симке телефонный номер навязывают.&lt;br&gt;</description>
</item>

<item>
    <title>Критическая уязвимость в системах шифрования email на основе... (unxed)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/114307.html#129</link>
    <pubDate>Tue, 15 May 2018 10:29:03 GMT</pubDate>
    <description>Какая разница, пока их можно обменять на кем-то признанные фантики.&lt;br&gt;</description>
</item>

<item>
    <title>Критическая уязвимость в системах шифрования email на... (arisu)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/114307.html#128</link>
    <pubDate>Tue, 15 May 2018 07:27:24 GMT</pubDate>
    <description>я не знаю, что такое &amp;#171;простые боты&amp;#187;, и какое они отношение имеют к шифрованию. впрочем, защищаться от воображаемых атакующих &amp;#8212; дело приятное и даже иногда прибыльное.&lt;br&gt;</description>
</item>

<item>
    <title>Критическая уязвимость в системах шифрования email на... (konst55512)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/114307.html#127</link>
    <pubDate>Tue, 15 May 2018 00:20:34 GMT</pubDate>
    <description>&amp;gt;&amp;gt; типа: tr/abc/cba/.&lt;br&gt;&amp;gt;&amp;gt; Это реально работающий метод. Не один бот не расшифрует.&lt;br&gt;&amp;gt; лолушки. вот и Профессионалы Криптоанализа пожаловали. эти ваши гуаношифры как раз и &lt;br&gt;&amp;gt; ломаются *автоматически*. и нет, волшебные слова &amp;#171;я знаю про фестеля и &lt;br&gt;&amp;gt; сделал свой с-бокс!&amp;#187; тоже не спасут. всё ещё автоматически.&lt;br&gt;&lt;br&gt;Вы категоррически не правы (imho).&lt;br&gt;Я говорил о том, что расшифровать tr/abc/bca/ способен только И ТОЛЬКО тот, кто этого очень хочет. А простые боты используют стандартные способы расшифровки (известные уязвимости).&lt;br&gt;А 2-е мое утверждение, которое не подлежит оспору, - это то, что если кому-то очень-очень захочется узнать, что же я написал Василию Пупкину сумеет сделать это гораздо менее затратно, чем догадавшись сделать tr/bca/abc/.&lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
