![]() |
Пред. тема | След. тема | ||
Форум Разговоры, обсуждение новостей | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"Критическая уязвимость в системах шифрования email на основе..." | +/– | ![]() |
Сообщение от opennews (?), 14-Май-18, 11:03 | ||
Себастьян Шинцель (Sebastian Schinzel (https://sebastian-schinzel.de/)), авторитетный немецкий эксперт по компьютерной безопасности (один из авторов атаки DROWN (https://www.opennet.dev/opennews/art.shtml?num=43971)), предупредил (https://twitter.com/seecurity/status/995906576170053633) о выявлении критических уязвимостей в системах шифрования почтовой переписки, основанных на использовании PGP/GPG и S/MIME. Проблемы позволяют определить исходный открытый текст шифрованных писем, в том числе отправленных ранее зашифрованных писем. В настоящее время доступно лишь общее предупреждение, детали будут раскрыты 15 мая в 7 утра (UTC). | ||
Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения | [Сортировка по ответам | RSS] |
1. Сообщение от Онвоним (?), 14-Май-18, 11:03 | +/– | ![]() |
Зачем альтернативные каналы и signal? Просто отключить автоматическую расшифровку, и делать это руками. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #5 |
2. Сообщение от лютый охохонюшка (?), 14-Май-18, 11:05 | –10 +/– | ![]() |
А ведь неломаемое шифрование изобрели ещё при царе Горохе, одноразовые шифр-блокноты называется. В наши времена дешевого стораджа вообще халявка, сгенерил 4ГБ рэндома и хватит на всю жизнь + на аудиоразговоры. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #4, #6, #105 |
3. Сообщение от Креативные инноваторы (?), 14-Май-18, 11:06 | +8 +/– | ![]() |
Настало время создавать логотип, логотип сам себя не создаст. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #11, #73 |
4. Сообщение от Кир (?), 14-Май-18, 11:07 | +3 +/– | ![]() |
... и наградил всех счастливых потенциальных корреспондентов гигабайтами мусора ... | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #2 |
5. Сообщение от Онанимус (?), 14-Май-18, 11:08 | +2 +/– | ![]() |
Таки да! Тем более не понятна связь между автоматической расшифровкой и уязвимостью зашифровки. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #1 Ответы: #10 |
6. Сообщение от Креативные инноваторы (?), 14-Май-18, 11:08 | +13 +/– | ![]() |
повод съездить друг к другу в гости, да | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #2 |
7. Сообщение от Аноним (-), 14-Май-18, 11:23 | +3 +/– | ![]() |
https://lists.gnupg.org/pipermail/gnupg-users/2018-May/06031... | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #32 |
8.
Сообщение от Онаним![]() | –10 +/– | ![]() |
В очередной раз убеждаюсь: хочешь сделать хорошо - сделай это сам. Систему шифрования для своего бизнеса - изучи вопрос, и пиши сам. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #9, #16, #65 |
9. Сообщение от sabakka (?), 14-Май-18, 11:32 | +17 +/– | ![]() |
люди годами не могут сделать, онаним запилит все за пару недель. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #8 Ответы: #12 |
10. Сообщение от Онвоним (?), 14-Май-18, 11:34 | +/– | ![]() |
Я предполагаю, что уязвимость - это сохранение почтовым клиентом исходного незашифрованного сообщения перед отправкой в черновиках. Черновик в исходном виде может передаваться серверу. И если история переписки в черновиках хранятся на почтовом сервере - то можно восстанавливать оригиналы. Клиент может периодически сохранять черновик ещё не отправленного письма. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #5 Ответы: #31 |
11. Сообщение от Andrey Mitrofanov (?), 14-Май-18, 11:36 | –2 +/– | ![]() |
> Настало время создавать логотип, логотип сам себя не создаст. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #3 Ответы: #13, #15, #18 |
12. Сообщение от Аноним (-), 14-Май-18, 11:36 | +/– | ![]() |
делается ставка на неуловимого Джо | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #9 |
13. Сообщение от Аноним (-), 14-Май-18, 11:37 | +1 +/– | ![]() |
по итогам, новость выеденного яйца не стоит | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #11 |
14. Сообщение от Andrew (??), 14-Май-18, 11:37 | –7 +/– | ![]() |
99% пользователей имеют очень отдаленное представление о механизмах безопасности электронной почты, тем более, что речь идет о шифровании всего сообщения, а не только прикрепленных файлов. если OpenPGP еще кто-то использует, то S/MIME вообще для многих неведома зверушка. так что оба стандарта могут быть кривыми и косыми, никого это не коснется. и вообще хороший повод задуматься о том, что электронная почта это ископаемое из 70-80х годов 20 века, которое давно не отвечает современным требованиям. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #17 |
15. Сообщение от Andrey Mitrofanov (?), 14-Май-18, 11:40 | +/– | ![]() |
> и на погоняло креатифное, | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #11 |
16. Сообщение от pull request (?), 14-Май-18, 11:42 | +15 +/– | ![]() |
Первое правило криптографии - никогда не придумывай свою систему криптографии. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #8 Ответы: #23, #27, #34, #39, #48, #135 |
17. Сообщение от Аноним (-), 14-Май-18, 11:43 | +1 +/– | ![]() |
Ископаемое, согласен. Но что на замену? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #14 Ответы: #20, #21, #22, #24, #26 |
18. Сообщение от Аноним (-), 14-Май-18, 11:43 | –1 +/– | ![]() |
cTLD .apple ещё не занята ... | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #11 |
19. Сообщение от Нанобот (ok), 14-Май-18, 11:52 | –1 +/– | ![]() |
>среди исследователей, которые входят в команду, выявившую уязвимость, в основном представлены эксперты, специализирующиеся на криптографических алгоритмах | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #35 |
20. Сообщение от Аноним (-), 14-Май-18, 11:52 | –6 +/– | ![]() |
очевидный телеграм очевиден | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #17 Ответы: #25 |
21. Сообщение от Аноним (-), 14-Май-18, 11:53 | –3 +/– | ![]() |
Телеграм. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #17 Ответы: #43, #59 |
22. Сообщение от Вещества (?), 14-Май-18, 11:54 | +1 +/– | ![]() |
жаббер с omemo | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #17 |
23. Сообщение от Ivan_83 (ok), 14-Май-18, 11:54 | +/– | ![]() |
забыл авторство АНБ указать :) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #16 Ответы: #104 |
24. Сообщение от Аноним (-), 14-Май-18, 11:56 | +/– | ![]() |
DIME Ладара Левисона? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #17 |
25. Сообщение от Ivan_83 (ok), 14-Май-18, 11:56 | +/– | ![]() |
телеграм и сигнал пусть идут по дальше, такие проекты ущемляющие свободы пользователей и их приватность. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #20 Ответы: #28, #29, #30 |
26. Сообщение от 1 (??), 14-Май-18, 11:56 | +/– | ![]() |
хипстерский телеграмчик. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #17 |
27. Сообщение от Аноним (-), 14-Май-18, 11:56 | +3 +/– | ![]() |
С этим правилом никакой криптографии бы не было. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #16 Ответы: #36, #45, #66 |
28. Сообщение от Аноним (-), 14-Май-18, 11:57 | –10 +/– | ![]() |
> телеграм и сигнал пусть идут по дальше, такие проекты ущемляющие свободы пользователей | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #25 Ответы: #33, #57 |
29. Сообщение от Аноним (-), 14-Май-18, 11:58 | +/– | ![]() |
> телеграм и сигнал пусть идут по дальше, такие проекты ущемляющие свободы пользователей | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #25 Ответы: #37, #102 |
30. Сообщение от Аноним (-), 14-Май-18, 12:02 | +/– | ![]() |
Ring, Tox | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #25 |
31. Сообщение от Онанимус (?), 14-Май-18, 12:08 | +/– | ![]() |
> Я предполагаю, что уязвимость - это сохранение почтовым клиентом исходного незашифрованного сообщения перед отправкой в черновиках. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #10 |
32. Сообщение от Andrey Mitrofanov (?), 14-Май-18, 12:08 | +1 +/– | ![]() |
> https://lists.gnupg.org/pipermail/gnupg-users/2018-May/06031... | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #7 Ответы: #103 |
33. Сообщение от Вы забыли заполнить поле Name (?), 14-Май-18, 12:12 | +11 +/– | ![]() |
Насмешил. Дуруов и Ко борются за свои денюшки и делают пиар для таких как ты. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #28 Ответы: #38 |
34. Сообщение от Andrey Mitrofanov (?), 14-Май-18, 12:23 | +/– | ![]() |
> Первое правило криптографии - никогда не придумывай свою систему криптографии. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #16 |
35. Сообщение от Andrey Mitrofanov (?), 14-Май-18, 12:32 | +1 +/– | ![]() |
>>среди исследователей, которые входят в команду, выявившую уязвимость, в основном представлены эксперты, специализирующиеся на криптографических алгоритмах | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #19 |
36. Сообщение от Andrey Mitrofanov (?), 14-Май-18, 12:33 | +/– | ![]() |
>никакой криптографии бы не | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #27 Ответы: #124 |
37. Сообщение от Andrey Mitrofanov (?), 14-Май-18, 12:38 | +/– | ![]() |
>днс, который использует емейлом, не | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #29 |
38. Сообщение от Crazy Alex (ok), 14-Май-18, 12:47 | –1 +/– | ![]() |
Насколько я понимаю, у них одно другому не мешает - но это пока противоречия нет. Ну и свободы и приватность - тоже разные вещи. Вон, Эппл довольно агрессивно защищает приватность (а перед ним блекберри долго держался) - но свободы там ни капли. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #33 Ответы: #46, #58 |
39. Сообщение от pkdr (ok), 14-Май-18, 12:48 | –1 +/– | ![]() |
Если бы так думали все, то до сих пор бы шифровали решётками, как у Жюля Верна или человечками, как у Конан Дойла. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #16 |
40. Сообщение от Annoynymous (ok), 14-Май-18, 12:49 | +/– | ![]() |
Мы нашли уязвимость, но мы вам её не покажем, не расскажем и вообще, о чём новость? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #44 |
41. Сообщение от Аноним (-), 14-Май-18, 12:52 | –2 +/– | ![]() |
А какое шифрование используется в почте safe-mail.net и tutanota? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #42, #85, #93 |
42. Сообщение от Аноним (-), 14-Май-18, 12:54 | –1 +/– | ![]() |
Никакое. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #41 |
43. Сообщение от Аноним (-), 14-Май-18, 12:56 | +1 +/– | ![]() |
Кто бы объяснил: на фига телеграм привязан к телефонному номеру? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #21 Ответы: #49, #52, #111 |
44.
Сообщение от Ordu![]() | +1 +/– | ![]() |
О том, что у тебя есть время до завтра подумать и хоть как-то среагировать на грядущее раскрытие уязвимости. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #40 Ответы: #53, #60 |
45. Сообщение от rshadow (ok), 14-Май-18, 13:10 | +/– | ![]() |
Итальянская забастовка: делать все _абсолютно в точности_ написанным правилам. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #27 |
46. Сообщение от rshadow (ok), 14-Май-18, 13:13 | +1 +/– | ![]() |
> у них одно другому не мешает | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #38 Ответы: #47, #76 |
47. Сообщение от Аноним (-), 14-Май-18, 13:23 | +/– | ![]() |
Говори только за себя. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #46 Ответы: #50 |
48. Сообщение от unxed (?), 14-Май-18, 13:26 | +/– | ![]() |
А вот использовать индустриальный стандарт одновременно со своей криптографией это правило не запрещает. Или запрещает? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #16 Ответы: #62 |
49. Сообщение от Аноним (-), 14-Май-18, 13:30 | –1 +/– | ![]() |
чтобы монетизировать сервис | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #43 Ответы: #55 |
50. Сообщение от unxed (?), 14-Май-18, 13:33 | +/– | ![]() |
Наличие секретных чатов при доступности не секретных само по себе свидетельство в пользу того, что человеку есть что скрывать. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #47 Ответы: #51 |
51. Сообщение от Аноним (-), 14-Май-18, 13:48 | +/– | ![]() |
Эти ваши бетховены никем не признанные фантики. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #50 Ответы: #129 |
52. Сообщение от Аноним (-), 14-Май-18, 13:50 | –1 +/– | ![]() |
Кто бы объяснил: на фига опеннет привязан к почтовому ящику? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #43 Ответы: #63 |
53. Сообщение от Andrey Mitrofanov (?), 14-Май-18, 13:52 | +/– | ![]() |
> О том, что у тебя есть время до завтра подумать и хоть | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #44 Ответы: #89 |
54. Сообщение от Аноним (-), 14-Май-18, 13:54 | +/– | ![]() |
> Судя по всему, проблема связана с тем, что HTML может использоваться как канал для подстановки в письма заранее известных меток (oracle), например, через манипуляции с тегом "img". | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #69 |
55. Сообщение от Аноним (-), 14-Май-18, 14:03 | +/– | ![]() |
> чтобы монетизировать сервис | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #49 |
56. Сообщение от Аноним (-), 14-Май-18, 14:07 | +/– | ![]() |
Пока вы тут комментите, уже подробности опубликовали: | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #71 |
57. Сообщение от Ivan_83 (ok), 14-Май-18, 14:22 | +3 +/– | ![]() |
Любой централизованный месенгер никогда не даст никаких свобод, пользователь для владельцев таких систем всегда товар/ресурс, который используется для извлечения выгоды. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #28 Ответы: #79 |
58. Сообщение от Ivan_83 (ok), 14-Май-18, 14:25 | +2 +/– | ![]() |
Огрызок интенсивно пеарится, как и все американские сервисы. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #38 Ответы: #75 |
59. Сообщение от Ivan_83 (ok), 14-Май-18, 14:28 | +1 +/– | ![]() |
ггг как вам мозги то промыли. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #21 |
60. Сообщение от Аноним (-), 14-Май-18, 14:33 | +/– | ![]() |
Уже нету | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #44 Ответы: #61 |
61. Сообщение от Andrey Mitrofanov (?), 14-Май-18, 14:37 | +/– | ![]() |
> Уже нету | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #60 Ответы: #68 |
62. Сообщение от Аноним84701 (ok), 14-Май-18, 14:53 | –1 +/– | ![]() |
> А вообще страшилки про дыры АНБ в алгоритмах как-то не сходятся с тем, что биткойны на тех же алгоритмах вполне надёжно крутятся, и никакие бывшие сотрудники АНБ на дырах не обогащаются. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #48 Ответы: #72 |
63. Сообщение от Аноним (-), 14-Май-18, 14:55 | +/– | ![]() |
"Гениальное" сравнение, молодец | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #52 Ответы: #64, #67 |
64. Сообщение от Аноним (-), 14-Май-18, 14:59 | –1 +/– | ![]() |
Ты считаешь есть разница? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #63 Ответы: #90 |
65. Сообщение от Ан (??), 14-Май-18, 15:07 | +1 +/– | ![]() |
Боюсь, на бизнесс времени не останется =) А если все и получится, то придут вежливые люди и попросят изменить алгоритм на гост и попутно отдать ключи | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #8 |
66. Сообщение от Аноним (-), 14-Май-18, 15:07 | +/– | ![]() |
Именно поэтому правила криптографии появились уже после появления криптографии. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #27 |
67. Сообщение от Аноним (-), 14-Май-18, 15:18 | +/– | ![]() |
Hacke Nnews вообще-то прекрасно обходится без почты | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #63 Ответы: #78 |
68. Сообщение от Ураган (?), 14-Май-18, 15:24 | –1 +/– | ![]() |
На бутыль? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #61 |
69. Сообщение от alex53 (ok), 14-Май-18, 16:37 | +/– | ![]() |
На mutt сам по себе - никак. Проблемы будут только если для написания писем будет использоваться html редактор. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #54 Ответы: #119 |
70.
Сообщение от Аноним![]() | +/– | ![]() |
Ну дык дырявые клиенты, дырявый HTML, а не сами GPG и GPG4win. Ручками вставлять и проверять, ручками. Развели тут панику. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #77 |
71. Сообщение от annual slayer (?), 14-Май-18, 16:41 | +/– | ![]() |
с логотипом уже, кстати ;) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #56 |
72. Сообщение от kk (??), 14-Май-18, 17:01 | +3 +/– | ![]() |
анальные карты очень наверное страшны когда на кону тысячи биткоинов | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #62 Ответы: #74, #113 |
73. Сообщение от Вареник (?), 14-Май-18, 17:11 | +/– | ![]() |
И озаботиться рассово-половым составом команды разрабов. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #3 |
74. Сообщение от Аноним84701 (ok), 14-Май-18, 17:13 | +/– | ![]() |
> анальные карты очень наверное страшны когда на кону тысячи биткоинов ну что вы в самом деле | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #72 |
75. Сообщение от Crazy Alex (ok), 14-Май-18, 17:20 | +/– | ![]() |
Кто там что им гарантирует - это уже фантазии пошли. Не то, чтобы этого быть не могло, но на аргумент не тянет. А вот противоположные примеры вполне известны. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #58 Ответы: #91 |
76. Сообщение от Crazy Alex (ok), 14-Май-18, 17:28 | +/– | ![]() |
Нормальное утверждение. Получать прибыль с пользовательской базы не обязательно рекламой или продажей личной информации, можно и поинтереснее штуки придумать. Дуров в этом плане придумал вполне неплохо. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #46 Ответы: #80 |
77. Сообщение от Аноним (-), 14-Май-18, 17:35 | –2 +/– | ![]() |
Думаешь в самом GPG нет дыр? Верить в идеальность софта в 2018? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #70 |
78. Сообщение от arisu (ok), 14-Май-18, 17:36 | +/– | ![]() |
> Hacke Nnews вообще-то прекрасно обходится без почты | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #67 Ответы: #88, #106 |
79. Сообщение от Crazy Alex (ok), 14-Май-18, 17:37 | +/– | ![]() |
Ну я вот не представляю, как можно сделать надёжный, удобный и не особо жручий P2P-сервис для "простых людей" с достаточным количеством модных плюшек. И живых примеров тоже не видать. Скорее вссего, будет как везде - на одном конце шкалы "секьюрно, неудобно и для понимающих", на другом "несекьюрно, зато с плюшками и для любой блондинки". В этом плане телеграм занял довольно вменяемую промежуточную позицию - и просто, и достаточно безопасно, чтобы той же наркотой там торговали. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #57 Ответы: #82, #94 |
80. Сообщение от Andrey Mitrofanov (?), 14-Май-18, 17:41 | +1 +/– | ![]() |
>При этом морочить голову со слежкой и | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #76 Ответы: #81, #84 |
81. Сообщение от Andrey Mitrofanov (?), 14-Май-18, 17:44 | +/– | ![]() |
>_гарантированным_ отсутствием на уровне математики, | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #80 |
82. Сообщение от arisu (ok), 14-Май-18, 17:45 | +/– | ![]() |
потому что не надо ничего такого делать для «простых людей». если человек не понимает, что безопасность не может работать без его участия и понимания — он всегда найдёт способ обойти все меры безопасности и облажаться. а любая попытка сделать меры «менее обходимыми» заранее обречена: неудобно будет *всем*. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #79 Ответы: #83 |
83. Сообщение от Crazy Alex (ok), 14-Май-18, 17:50 | +/– | ![]() |
Ну я ж даже примеры привёл с SSL и наркотой - оно вполне прилично защищает от примитивных угроз или атак с малыми ресурсами. Которых, в общем-то, большинство. Можно даже обнаглеть и сказать, что для того, кому нет нужды в безопасности разбираться, других угроз и не бывает. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #82 Ответы: #86 |
84. Сообщение от Crazy Alex (ok), 14-Май-18, 17:59 | +/– | ![]() |
Кому-то надо, а кому-то и нет. Что за манера решать за других, что им нужно (и чем они за это должны платить)? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #80 |
85. Сообщение от Darth Vader (?), 14-Май-18, 18:03 | +1 +/– | ![]() |
Use Protonmail, Luke! | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #41 Ответы: #87 |
86. Сообщение от arisu (ok), 14-Май-18, 18:09 | +/– | ![]() |
для того, от чего «защищает» ssl — он сильно переусложнён. а мелкие наркоторговцы просто никому нафиг не нужны, для них (грубо говоря) и rot13 пойдёт: всем лень. а когда не лень, то отлично берут мозолистой рукой — как раз из-за того, что эти торговцы совершенно не умеют в безопасность. хуже того: не просто не умеют, а считают, что они в безопасности, потому что применяют «безопасные решения». | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #83 Ответы: #92 |
87. Сообщение от Аноним (-), 14-Май-18, 18:10 | +/– | ![]() |
Они хохлам всё сливали. Не вариант. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #85 Ответы: #112 |
88. Сообщение от Аноним (-), 14-Май-18, 18:14 | +/– | ![]() |
Мы тебе про регистрацию, а ты про комментарий. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #78 |
89.
Сообщение от Ordu![]() | +/– | ![]() |
> Все писатели шифрованных HTML-писем соберут чемоданы, бросят квартиру(-ы), машины, дачи, яхты и... успеют улететь у Дурову во ...Вьетнам? ...Амстердам? ...Лондон или куда-там??? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #53 |
90.
Сообщение от Ordu![]() | +/– | ![]() |
Да. Я могу создать сколько угодно почтовых ящиков. И очень часто создаю под новые регистрации новые почтовые ящики. С номерами телефонов всё гораздо сложнее. Я пытался как-то найти сервис, который позволял бы зарегистрировать одноразовый номер для получения одной смс, и чёт у меня не вышло это. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #64 Ответы: #133 |
91. Сообщение от Ivan_83 (ok), 14-Май-18, 18:23 | +/– | ![]() |
Как маленький. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #75 |
92.
Сообщение от Ordu![]() | +1 +/– | ![]() |
> пользователь *не* *понимет*, и «аргументирует» примерно так: «да что ты мне тут рассказываешь! сами XYZ говорят, что у них всё безопасно! а у них милионные обороты, они точно в этом понимают больше, чем ты!» | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #86 Ответы: #109, #114, #116 |
93. Сообщение от Аноним (-), 14-Май-18, 19:31 | +/– | ![]() |
тоже самое что и у протона, вроде - опенпгп на жс. Учитывая что закрытые ключи этих сервисов юзверю не доступны - я бы не считал их чем то сесурным | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #41 |
94. Сообщение от Ivan_83 (ok), 14-Май-18, 19:31 | +1 +/– | ![]() |
Нет промежуточной позиции. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #79 Ответы: #96 |
95. Сообщение от Аноним (-), 14-Май-18, 19:32 | +/– | ![]() |
>только писем, переданных в формате HTML | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #97 |
96. Сообщение от Crazy Alex (ok), 14-Май-18, 19:57 | –1 +/– | ![]() |
Ну вот тебе и промежуточная позиция - для триангуляции и подобного надо заинтересовать власти, причём откуда-то ещё, чтобы они пошевелились и предприняли какие-то действия. Но никак не читать/анализировать переписку всех со всеми, как с тем же скайпом или вконтактом. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #94 Ответы: #122 |
97. Сообщение от Аноним84701 (ok), 14-Май-18, 20:23 | +/– | ![]() |
>>только писем, переданных в формате HTML | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #95 Ответы: #98 |
98. Сообщение от arisu (ok), 14-Май-18, 20:29 | +/– | ![]() |
поможет чудесный маленький фильтр, который html-мусор выкидывает. вместе со всем письмом. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #97 Ответы: #100 |
99. Сообщение от Аноним (-), 14-Май-18, 20:37 | +/– | ![]() |
> проблема касается только писем, переданных в формате HTML, | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
100. Сообщение от Аноним (-), 14-Май-18, 20:41 | +1 +/– | ![]() |
> поможет чудесный маленький фильтр, который html-мусор выкидывает. вместе со всем письмом. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #98 Ответы: #101, #107 |
101. Сообщение от arisu (ok), 14-Май-18, 20:55 | +/– | ![]() |
> Интересно, а в случае HTML не прокатит внаглую скриптом читать содержимое хтмылки | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #100 |
102. Сообщение от Михрютка (ok), 14-Май-18, 21:00 | +/– | ![]() |
шутки шутками, а whois 25 числа обещали прикрыть, бо gdpr compliance | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #29 |
103. Сообщение от Аноним (-), 14-Май-18, 21:03 | –1 +/– | ![]() |
>Use authenticated encryption. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #32 |
104. Сообщение от Аноним (-), 14-Май-18, 21:05 | +/– | ![]() |
> забыл авторство АНБ указать :) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #23 Ответы: #108 |
105. Сообщение от angra (ok), 14-Май-18, 21:08 | +2 +/– | ![]() |
И как тебе эти блокноты помогут в ситуации, когда уязвимость не в самом механизме методе шифрования или ключе, а в взаимодействии клиентского софта с этим механизмом? Или ты новость не читал? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #2 |
106. Сообщение от Михрютка (ok), 14-Май-18, 21:09 | +/– | ![]() |
>> Hacke Nnews вообще-то прекрасно обходится без почты | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #78 Ответы: #115 |
107. Сообщение от Аноним84701 (ok), 14-Май-18, 21:10 | +/– | ![]() |
> Интересно, а в случае HTML не прокатит внаглую скриптом читать содержимое хтмылки | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #100 |
108. Сообщение от Аноним (-), 14-Май-18, 21:13 | +/– | ![]() |
> Интересно служил ли Брюс Шнайер в АНБ? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #104 |
109. Сообщение от Аноним (-), 14-Май-18, 21:19 | +/– | ![]() |
Ух ты, тут как раз в соседней ветке freehck завалился в такой режим! Из всех аргументов - вопли что я ламер. А это оказывается вот оно что! Ух спасибище за объясение эффекта. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #92 |
111. Сообщение от Михрютка (ok), 14-Май-18, 21:22 | +/– | ![]() |
> Кто бы объяснил: на фига телеграм привязан к телефонному номеру? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #43 Ответы: #126, #134 |
112. Сообщение от Анонимус2333 (?), 14-Май-18, 21:27 | +/– | ![]() |
А где про это можно почитать? Ссылкой поделитесь, пожалуйста. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #87 |
113. Сообщение от Anonimous (?), 14-Май-18, 21:31 | +/– | ![]() |
> анальные карты очень наверное страшны когда на кону тысячи биткоинов | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #72 |
114. Сообщение от Anonimous (?), 14-Май-18, 21:42 | +/– | ![]() |
Моё наивысшее достижение -- я человека довёл | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #92 Ответы: #117 |
115. Сообщение от arisu (ok), 14-Май-18, 21:44 | +/– | ![]() |
глупый анонимус не в курсе, что на опеннете email при регистрации нужен исключительно для того, чтобы туда присылали комментарии, и вводить можно любую несуществующую фигню. но зато он Мнение Имеет! | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #106 |
116. Сообщение от arisu (ok), 14-Май-18, 21:51 | +/– | ![]() |
это потому, что ты и есть дурак. такие дела. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #92 Ответы: #118, #132 |
117.
Сообщение от Ordu![]() | +/– | ![]() |
> Моё наивысшее достижение -- я человека довёл | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #114 |
118.
Сообщение от Ordu![]() | +/– | ![]() |
> это потому, что ты и есть дурак. такие дела. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #116 Ответы: #120 |
119. Сообщение от КО (?), 14-Май-18, 23:21 | +/– | ![]() |
И даже в этом случае в нормальном клиенте не страшно - ибо его html по умолчанию он в инет не выходит. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #69 |
120. Сообщение от Анонним (?), 15-Май-18, 00:12 | +/– | ![]() |
все хомяки, а я мамкин психоаналитик! Регрессия, говорите? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #118 Ответы: #121 |
121.
Сообщение от Ordu![]() | +/– | ![]() |
> все хомяки, а я мамкин психоаналитик! Регрессия, говорите? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #120 Ответы: #123 |
122. Сообщение от Anonimous (?), 15-Май-18, 00:50 | +/– | ![]() |
"для триангуляции и подобного надо заинтересовать власти" | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #96 |
123. Сообщение от Anonimous (?), 15-Май-18, 01:03 | +/– | ![]() |
> Так это не я говорю -- это Фройд говорил. Ты можешь заглянуть | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #121 |
124. Сообщение от konst55512 (?), 15-Май-18, 01:31 | –1 +/– | ![]() |
Есть фантазии. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #36 Ответы: #125 |
125. Сообщение от arisu (ok), 15-Май-18, 01:44 | +/– | ![]() |
> типа: tr/abc/cba/. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #124 Ответы: #127 |
126. Сообщение от Аноним (-), 15-Май-18, 02:11 | +/– | ![]() |
Кому нравится - пусть при регистрации указывает телефонный номер, но зачем же это навязывать? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #111 Ответы: #130 |
127. Сообщение от konst55512 (?), 15-Май-18, 03:20 | +/– | ![]() |
>> типа: tr/abc/cba/. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #125 Ответы: #128, #131 |
128. Сообщение от arisu (ok), 15-Май-18, 10:27 | +1 +/– | ![]() |
я не знаю, что такое «простые боты», и какое они отношение имеют к шифрованию. впрочем, защищаться от воображаемых атакующих — дело приятное и даже иногда прибыльное. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #127 |
129. Сообщение от unxed (?), 15-Май-18, 13:29 | +/– | ![]() |
Какая разница, пока их можно обменять на кем-то признанные фантики. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #51 |
130. Сообщение от Михрютка (ok), 15-Май-18, 23:40 | +/– | ![]() |
на киевстар пожалуйся. они на каждой симке телефонный номер навязывают. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #126 |
131. Сообщение от Аноним (-), 16-Май-18, 00:33 | +/– | ![]() |
> Я говорил о том, что расшифровать tr/abc/bca/ способен только И ТОЛЬКО тот, | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #127 |
132. Сообщение от Аноним (-), 16-Май-18, 03:07 | +/– | ![]() |
> это потому, что ты и есть дурак. такие дела. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #116 |
133. Сообщение от Аноним (-), 16-Май-18, 03:11 | +/– | ![]() |
> Я пытался как-то найти сервис, который позволял бы зарегистрировать одноразовый | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #90 |
134. Сообщение от Аноним (-), 16-Май-18, 03:23 | +/– | ![]() |
> тут без номера телефона вообще тяжело. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #111 |
135. Сообщение от Аноним (-), 19-Июл-21, 17:16 | +/– | ![]() |
Второе правило крипографии - если ты не Риндейл. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #16 |
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2025 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |