Size: a a a

2020 June 19

AK

Anton Kirsanov 🐸 in secinfosec
хорошо работал ssh туннель до Гонконга, и оттуда в мир уже норм
источник

P

PM in secinfosec
Anton Kirsanov 🐸
в китае тор без obfsproxy и не работает толком. Вы о Китае в теории рассуждаете или бывали?
может поэтому они так и начали зарабатывать денег хорошо? и эффективно ловить коррупционеров
источник

AL

Adrien-Marie Legendr... in secinfosec
Adrien-Marie Legendre
В I2P поднимаешь жаббер сервер м пересылай
Или тор
источник

СК

С К in secinfosec
Adrien-Marie Legendre
В I2P поднимаешь жаббер сервер м пересылай
ваш вариант хорош, только делать его сложнее.
Или я просто не умею :)
источник

AK

Anton Kirsanov 🐸 in secinfosec
С К
по мне так рассуждение теоретиков. Вот задача, к вам пришли двое. Говорят. Я живу в РБ, он  в РФ. Нас полиц не поймает, инет не пережут, газ не отключат. Мы журналисты, вонять будем.
Нам надо друг дружку слать шифровки. Нас будут хотеть сломать спецслужбы.
Вопрос.
Что им предложите? Я своё решение дал.
свое решение шифрования?😳
источник

СК

С К in secinfosec
Anton Kirsanov 🐸
свое решение шифрования?😳
да. Работает гарантировано безопасно. Сами сообщения можно слать на любой рес. Вот хоть в вк.
В отличии от этого спецслужбы могут этим двум тор и прочие гадости заблочить. Но вк, вроде как  нет, И главное, вк заблочат, они пойдут в ок. Инет то блочить нельзя по тз.
источник

AK

Anton Kirsanov 🐸 in secinfosec
С К
да. Работает гарантировано безопасно. Сами сообщения можно слать на любой рес. Вот хоть в вк.
В отличии от этого спецслужбы могут этим двум тор и прочие гадости заблочить. Но вк, вроде как  нет, И главное, вк заблочат, они пойдут в ок. Инет то блочить нельзя по тз.
Брюс Шнайер, приди, не велосипедить шифрование помоги
источник

AL

Adrien-Marie Legendr... in secinfosec
С К
да. Работает гарантировано безопасно. Сами сообщения можно слать на любой рес. Вот хоть в вк.
В отличии от этого спецслужбы могут этим двум тор и прочие гадости заблочить. Но вк, вроде как  нет, И главное, вк заблочат, они пойдут в ок. Инет то блочить нельзя по тз.
Gpg можно. Хотя наверное otr тут лучше
источник

YS

Yurii | SSG.systems in secinfosec
С К
по мне так рассуждение теоретиков. Вот задача, к вам пришли двое. Говорят. Я живу в РБ, он  в РФ. Нас полиц не поймает, инет не пережут, газ не отключат. Мы журналисты, вонять будем.
Нам надо друг дружку слать шифровки. Нас будут хотеть сломать спецслужбы.
Вопрос.
Что им предложите? Я своё решение дал.
В ЛС
источник

СК

С К in secinfosec
а все вот эти "этот мессенджер безопасен, этот коды не открывает".
Придут к нему двое, с коневоем, И скажут, дай нам переписку этих вот. И отдаст.
источник

AK

Anton Kirsanov 🐸 in secinfosec
одно дело велосипедить слой транспорта, другое дело - слой шифрования. Второе без глубоких познаний криптографии делать практически противопоказано
источник

СК

С К in secinfosec
Adrien-Marie Legendre
Gpg можно. Хотя наверное otr тут лучше
а чем otr лучше?
источник

СК

С К in secinfosec
Anton Kirsanov 🐸
одно дело велосипедить слой транспорта, другое дело - слой шифрования. Второе без глубоких познаний криптографии делать практически противопоказано
что надо знать о шифровании, чтобы юзать gpg?
источник

AK

Anton Kirsanov 🐸 in secinfosec
С К
что надо знать о шифровании, чтобы юзать gpg?
гпг это не про велосипедить шифрование. Велосипедить шифрование - это велосипедить свой алгоритм, из говна и Кузнечика, например, крутанув сверху трехбайтовым ксором и перевернув строку 2 раза для пущей надежности
источник

AL

Adrien-Marie Legendr... in secinfosec
шифрование сообщений — никто иной не сможет прочитать сообщения;
аутентификация собеседников — уверенность в том, кто является собеседником;
perfect forward secrecy — если потеряны секретные ключи, прошлая переписка не будет скомпрометирована;
возмо

«Off-the-Record Messaging» на сайте @Wikipedia: https://ru.m.wikipedia.org/wiki/Off-the-Record_Messaging?wprov=sfta1
источник

СК

С К in secinfosec
ааа, ясно. Ну алгоритм свой я не собираюсь делать.
источник

AL

Adrien-Marie Legendr... in secinfosec
Anton Kirsanov 🐸
гпг это не про велосипедить шифрование. Велосипедить шифрование - это велосипедить свой алгоритм, из говна и Кузнечика, например, крутанув сверху трехбайтовым ксором и перевернув строку 2 раза для пущей надежности
Смешно, про 2 раза перевернуть строку
источник

М

Монохром in secinfosec
Anton Kirsanov 🐸
гпг это не про велосипедить шифрование. Велосипедить шифрование - это велосипедить свой алгоритм, из говна и Кузнечика, например, крутанув сверху трехбайтовым ксором и перевернув строку 2 раза для пущей надежности
Кузнечик не так уж и плох
источник

AL

Adrien-Marie Legendr... in secinfosec
С К
ааа, ясно. Ну алгоритм свой я не собираюсь делать.
Да берешь xor к ключу и все
источник

AL

Adrien-Marie Legendr... in secinfosec
Adrien-Marie Legendre
шифрование сообщений — никто иной не сможет прочитать сообщения;
аутентификация собеседников — уверенность в том, кто является собеседником;
perfect forward secrecy — если потеряны секретные ключи, прошлая переписка не будет скомпрометирована;
возмо

«Off-the-Record Messaging» на сайте @Wikipedia: https://ru.m.wikipedia.org/wiki/Off-the-Record_Messaging?wprov=sfta1
Черт что-то википедия подрезала
источник