Size: a a a

2020 January 07

m

maniac in Distributed
я ж не зря сказал про молодость и подвижность.
в стандартах интернет почты необходимого e2e нет.
источник

@

@mr_tron in Distributed
maniac
про айдентити это проблема и я хз как ее решить вообще
источник

@

@mr_tron in Distributed
что-то в таком духе.
источник

m

maniac in Distributed
надо думать, я не хочу сейчас :(
источник

F

Foxcool in Distributed
Ненавижу думать
источник

@

@mr_tron in Distributed
это да. я тоже
источник

m

maniac in Distributed
всмысле, поверхностно выглядит рабочим вариантом, но дьявол в деталях
источник

@

@mr_tron in Distributed
maniac
я ж не зря сказал про молодость и подвижность.
в стандартах интернет почты необходимого e2e нет.
ты вон посмотри на матрикс. они до сих пор e2e накрутили только в два клиента.
источник

@

@mr_tron in Distributed
хотя оно у них там в стандарте давно и в референсной имплементации есть. активитипаб уже даже если счас добавят то два десятка реализаций уже никогда не придут к поддержке. будет как пгп в почте который вроде как есть но никто не пользуется
источник

m

maniac in Distributed
потому что axolotl-ratchet непростой протокол. я слышал стенания разработчиков omemo что им приходится юзать реализацию из libolm потому что сторонние неполные и не всегда совместимые (не проверял вообще)
источник

KP

Kirill Pimenov in Distributed
maniac
потому что axolotl-ratchet непростой протокол. я слышал стенания разработчиков omemo что им приходится юзать реализацию из libolm потому что сторонние неполные и не всегда совместимые (не проверял вообще)
Ну ещё libolm вроде единственная проаудированная имплементация.
Но вообще double ratchets это пиздец. MLS (https://architecture.messaginglayersecurity.rocks/) вроде ничего ещё, но я пока не видел мессенджеров, его поддерживающих.
источник

KP

Kirill Pimenov in Distributed
(У MLS есть довольно качественная реализация от TrailOfBits, https://github.com/trailofbits/molasses)
источник
2020 January 08

@

@mr_tron in Distributed
Все уже прочитали про sha1 конец?
источник

@

@mr_tron in Distributed
Предложен улучшенный метод определения коллизий в SHA-1, пригодный для атаки на PGP
https://www.opennet.ru/opennews/art.shtml?num=52149
Исследователи из французского государственного института исследований в информатике и автоматике (INRIA) и Наньянского технологического университета (Сингапур) представили метод атаки Shambles (PDF), который преподносится как первая практическая реализация атаки на алгоритм SHA-1, которую можно использовать для создания фиктивных цифровых подписей PGP и GnuPG. По сути, все практические атаки на MD5 теперь могут применяться и для SHA-1, но пока ещё требуют значительных ресурсов для осуществления. #opennet
источник

NM

Námo Morimando in Distributed
@mr_tron
Все уже прочитали про sha1 конец?
Это какой по счету конец?
источник

@

@mr_tron in Distributed
Второй или третий, но походу это коллизия первого рода за 45 килобаксов. Вполне по карману уже куче народа
источник

@

@mr_tron in Distributed
А не. Второго. Ну тогда ещё живём какое-то время
источник

@

@mr_tron in Distributed
Но в любом случае цена атаки сильно упала
источник

KP

Kirill Pimenov in Distributed
@mr_tron
А не. Второго. Ну тогда ещё живём какое-то время
Полуторного скорее.
Не second preimate, но second prefix for a chosen prefix
источник

ЕЛ

Евгений Лисовский in Distributed
И что теперь выбрать для построения системы с асимметричным шифрованием?
источник