автор принял вещества и покинул тред
Ведь в общем случае явно не сравнив ключи клиентов, нельзя гарантировать, что не осуществляется MitM. Вот взять Bitmessage, tox и подобное. Там адрес уже содержит ключ, и его не подменить не подменяя адреса.
Но в таком случае случае доверять End-to-End шифрованию в таких мессенджерах нельзя. Нельзя безопасно обменяться ключами по номеру телефона или домену сервера.
Но тогда с чего всякие EFF подтверждают безопасность? И что стоят слова Сноудена, который сам пострадал от того, что недооценивал необходимость приватности и анонимности?
Эту тему я поднял из-за того, что не все понимают, что человекочитаемые адреса и приватность несовместимые понятия чуть менее чем полностью.