Size: a a a

2016 August 31

Ж

Жирафик in secinfosec
заметка: когда пишут в секрет чат - на комп клиенте ничего, в мобилке мессага. Возможно ли что шифрованные сообщения сервер адресует по закрытому ключу получателя и сам не знает кто получатель?
источник

AK

Aleksandr Kozlov in secinfosec
Жирафик
заметка: когда пишут в секрет чат - на комп клиенте ничего, в мобилке мессага. Возможно ли что шифрованные сообщения сервер адресует по закрытому ключу получателя и сам не знает кто получатель?
шифрованное сообщение приходит туда, с кем инициирована шифрованная переписка
источник

AK

Aleksandr Kozlov in secinfosec
больше одного клиента не будет
источник

AK

Aleksandr Kozlov in secinfosec
к тому же десктоп клиент (qt) не умеет e2e, там при любых обстоятельствах ничего не появится
источник

Ж

Жирафик in secinfosec
вижу что не будет. но вопрос другой - видит ли сервер кто конкретно отправитель или обмен идет только между обезличенными пользователями/ключами
источник

AK

Anton Kirsanov 🇲🇪 in secinfosec
Пардон, а что, кто то всерьез расценивает телеграмм как средство шифрования и использует для секретных разговоров?
источник

AK

Aleksandr Kozlov in secinfosec
Anton Kirsanov 🇲🇪
Пардон, а что, кто то всерьез расценивает телеграмм как средство шифрования и использует для секретных разговоров?
зависит от разговоров и векторов, от которых укрываемся
источник

AK

Aleksandr Kozlov in secinfosec
оно юзабельно для определённых задач
источник

AK

Anton Kirsanov 🇲🇪 in secinfosec
ну да, для бытовухи сойдет
источник

AK

Aleksandr Kozlov in secinfosec
можно и не для бытовухи, зависит от векторов
источник

Ж

Жирафик in secinfosec
Aleksandr Kozlov
можно и не для бытовухи, зависит от векторов
не для бытовухи, так для предварительного сговора (:
источник

AK

Aleksandr Kozlov in secinfosec
ну пруфаните, почему нельзя
источник

AK

Aleksandr Kozlov in secinfosec
если под рукой
источник

Ж

Жирафик in secinfosec
не, мочь то можно. «Вопрос безопасности Windows - это вопрос веры. Веры в чистые помыслы БИлла Гейтса»
источник

Ж

Жирафик in secinfosec
но стоит ли?
источник

AK

Aleksandr Kozlov in secinfosec
просто доводы в сети обычно либо нерелевантны, либо походят больше на предубеждение после прочтения подряд 10 "сенсационных" статей про "там подефолту нету e2e и 2FA надо включать самому, а-а-аа!!11"
источник

Ж

Жирафик in secinfosec
Исследование не видел, пруфов нет. Но будь оно - все равно это бы осталось в плоскости веры человека (верить исследователям? а если ген спонсор - оборонка россии?)) Но если бы мне надо было с кем потрындеть - то обмен открытыми ключами + шифрование по всем уровням (как минимум канала передачи)
источник

AK

Aleksandr Kozlov in secinfosec
ну объективная критика публичных исследований (или личное вникание) могли бы косвенно намекнуть на предмет для сомнений, но в целом так
источник

Ж

Жирафик in secinfosec
какая оговорка красивая - публичных. а так: http://noteru.com/post/text/id/14547
источник

Ж

Жирафик in secinfosec
то же и с иследованием. закрытое, не для печати, но почему то все об нем узнали
источник