>Форум Mozilla Россия http://forum.mozilla-russia.org/index.php >Флейм http://forum.mozilla-russia.org/viewforum.php?id=14 >Ким Дотком собирается запустить защищенный от прослушки... http://forum.mozilla-russia.org/viewtopic.php?id=59655 |
Крошка Ру > 12-07-2013 01:37:17 |
... мессенджер и электронную почту.
Источник: http://habrahabr.ru/post/186392/ |
KooL > 12-07-2013 01:55:45 |
Я вот что-то не понимаю, в обычном жабере же есть шифрование и децентрализация по серверам, на кой все полезли делать свои велосипеды? |
MySh > 12-07-2013 02:45:07 |
KooL
На эту тему был вроде где-то хороший обзор от Rosenfeld. Но я не могу его найти. |
KooL > 12-07-2013 03:14:33 |
Он после себя всё удалять там рвался перед уходом. А так сам где-то что-то видел про почту какого-то крупного европейского провайдера, который в соглашении пишет, что ничего не он там не смотрит и все дела. |
negodnik > 12-07-2013 12:56:54 |
MySh |
pohunohi > 12-07-2013 13:24:24 |
KooL пишет
В процессе. |
Zaycoff > 12-07-2013 13:37:17 |
KooL пишет
GPG неплохой вариант... враги могут дружно убиться об стенку, правда ключи передавать муторно... (да, там есть публикация на открытых серверах, но меня это как-то напрягает) |
Пандёнок > 12-07-2013 15:37:12 |
Равно как не к гадалке ходить, чтобы понять, чтобы после воображаемого «раскрытия методов прослушки», то есть организованного вброса дезы и появления защищенных мессенджеров усовершенствуют и прослушку, если это потребуется. Радик245 пишет
|
Zaycoff > 12-07-2013 15:54:08 |
Пандёнок пишет
Есть надёжные, подтверждённые данные о взломе GnuPG? |
Пандёнок > 12-07-2013 16:17:06 |
Zaycoff А ещё есть сообщение Сноудена о том, что Майкрософт позволяло обходить криптографическую защиту и читать письма и прочие послания на почтовых и чатовских серверах Аутлук, Скайп и СкайДрайв (источник — прямая трансляция Вестей). При чём тут криптография? |
Zaycoff > 12-07-2013 16:57:30 |
Пандёнок пишет
Вот честно, я не знаю что за алгоритмы используют в этих телефонах, но если это GPG, то ничего там не прослушаешь, даже перехватив ключи. GPG работает следующим образом: Есть пара ключей: 1. «Публичный ключ» (он доступен для чтения и применения любому пользователю у которого он есть (их даже открыто публикуют на специальных серверах), но с его помощью можно только зашифровать данные, расшифровать низя!) 2. «Приватный ключ» (он хранится у пользователя с его помощью можно только расшифровывать данные зашифрованные соответствующим «Публичным ключом») При соединении пользователи обмениваются «Публичными ключами» и дальше пересылают данные зашифрованные ими, расшифровка происходит на стороне клиентов их личными «Приватными ключами». Даже если кто-то, гипотетически, перехватывает «Публичные ключи», то с их помощью невозможно расшифровать ими же зашифрованные данные, максимум что можно, так это вклиниться в разговор и подменить часть передаваемых данных, но думаю пользователи не хило удивятся, если кто-то начнёт посылать ни пойми что да ещё и чужим голосом не в тему... Другое дело, если это какие-то самопальные алгоритмы сваянные на коленке, типа шифрования в некоторых дисках, которое на самом деле и не шифрование, тогда это действительно, как минимум самообман, а как максимум мошенничество со стороны производителя. |
Пандёнок > 12-07-2013 17:25:21 |
Zaycoff |
Dzirt > 12-07-2013 17:29:36 |
Пандёнок пишет
И ? Как уже написал Zaycoff, _оба_ телефона выдают _свои_ публичные ключи. Тел1 шифрует свой поток публичным ключом Тел2, а Тел2 - шифрует ключом Тел1. Откуда выплыла мысль об одном приватном ключе на всех - вообще непонятно. Он у каждого телефона свой, к тому же может периодически генерироваться новый. |
Пандёнок > 12-07-2013 17:36:58 |
Dzirt |
Dzirt > 12-07-2013 18:28:49 |
Пандёнок пишет
Я не понял смысла этой фразы. Давай представим ситуацию следующим образом: Где в этой схеме какой-то абстрактный "определённый приватный ключ"? Пандёнок пишет
До этого не было ни слова сказано о том, как дело происходит на АТС в России. Не все живут в России и не все пользуются АТС. Речь шла о шифровании разговоров. |
Zaycoff > 12-07-2013 18:41:53 |
Пандёнок пишет
Нет, один «Публичный ключ» имеет только один парный ему «Приватный ключ». Но ключевых пар можно генерировать столько сколько потребуется, правда это не быстрый процесс - на Athlon 64 X2 3Ghz это занимает примерно 5 сек, но думаю, аппаратная реализация будет быстрее, притом ключи можно нагенерировать с запасом и по мере необходимости использовать их из пула (удаляя использованные). |
Пандёнок > 12-07-2013 21:37:19 |
Dzirt пишет
Вы по мобильному звоните через телефонистку? Устарело. 12-07-2013 21:38:56 Dzirt пишет
О нём и идёт. Пандёнок пишет
Это как вскрыть конверт и запечатать в другой. |
Zaycoff > 12-07-2013 22:07:36 |
Пандёнок пишет
Ну, вот честно, какая разница оператору связи что передавать - человеческий голос или писк модема? Как они мне запретят через интернет передавать зашифрованный голосовой поток? Они конечно пытаются обложить налогами скайп, но как-то не очень выходит, а тут вообще не пойми что запрещать. Представьте: Звонит Вам товарисч по подполью, используя шифрующий телефон (даже не телефон, а программу на ведроиде или винмобайл). Кто тут что заблокирует? |
Dzirt > 12-07-2013 22:45:50 |
Пандёнок пишет
Ты с упорством, достойным лучшего применения, продолжаешь не замечать, что в конверте лежит уже зашифрованное сообщение. И ты хоть 100500 раз переложи его в другой конверт, сообщение от этого само по себе не расшифруется. |
MySh > 16-07-2013 02:00:38 |
negodnik
Нет, это не оно. Вот, кое-что нашёл, но результаты не радуют: тема в FAQ почищена, в этом сообщении две ссылки из трёх ведут в никуда. |
Крошка Ру > 16-07-2013 03:10:15 |
MySh, В архивчике сохранилась |
Пандёнок > 16-07-2013 08:07:19 |
Dzirt |
Zaycoff > 16-07-2013 10:25:05 |
Пандёнок пишет
На этот случай, в GnuPG, есть механизм цифровой подписи: каждый переданный пакет данных можно подписать ещё одним «Приватным ключом», публичная часть которого передаётся при личной встрече (или например публикуется на общедоступном сервере, а через форму на форуме пользователь сообщает - что отпечаток такой-то - это он), правда тогда ключ уже не одноразовый, но и подменить/подделать пакеты атакой по середине невозможно... |
Пандёнок > 16-07-2013 10:28:21 |
Zaycoff пишет
Я не встречал такого в описаниях телефонов. |
Zaycoff > 16-07-2013 10:31:25 |
Пандёнок пишет
Так я не о телефонах, а об GnuPG. А что там у них напихано в те телефоны вообще отдельный вопрос - проприетарщина опасная штука |
Пандёнок > 16-07-2013 10:42:37 |
Zaycoff пишет
Я понял. |
KooL > 18-07-2013 17:56:09 |
ай2пишную почту пишут, что можно юзать и для обычного инета, но ай2пи не для этого и как-то такую почту светить не очень... |
Пандёнок > 19-07-2013 19:53:20 |
KooL |