Может тема и должна быть в другом разделе, но в «Talks» ей будет веселее...
Все наверное слышали о крутятском и реализованном в попсовых месседжерах end-to-end шифрование?
Моделируем ситуацию например в одном из известных месседжеров, WhatsApp например... Абонент A пишет абоненту B сообщение. По дефолту сообщения считаются зашифрованными. Ну тут понятно: по протоколу Диффи — Хеллмана идет обмен ключами например и понеслась... Вроде все круто. Сервер не знает о ключах. Никто кроме A и B не знает о ключах - в идеале, в вакууме :) . Все ништяк - profit!
Но вдруг, абонент A открывает зондобраузер (Хром в данном случае) и пишет сообщения абоненту B через веб-морду, а потом еще и читает...
О каком end-to-end может идти разговор в данной ситуации?! Ведь ключи хранились только у A и B на конкретных устройствах! Как ключи попали в браузер?! Ведь A пошел в туалет и продолжает писать/читать уже с телефона...
Как ключи оказались на сервере?! Т.е. это нифига не end-to-end! И я уже не говорю о групповых чатах, там все сложнее...
В Telegram на сколько мне известно для подобного используется кнопка защищенного чата, а пока ты её не нажал обмена ключами не произошло и чат не шифрован.
Горе-блондинки, школота и хомячки в опасносте или они уже инфицированы болезнью «мне нечего скрывать»? Зачем эти маркетинговые ходы по end-to-end шифрованию, если его там и близко нет.
←
1
2
→
Ответ на:
комментарий
от h31
Ответ на:
комментарий
от Promusik
Ответ на:
комментарий
от n_play
Ответ на:
комментарий
от Promusik
Ответ на:
комментарий
от arturpub
Ответ на:
комментарий
от shahid
Ответ на:
комментарий
от MrClon
Ответ на:
комментарий
от MrClon
Ответ на:
комментарий
от no-dashi
Ответ на:
комментарий
от a1batross
Ответ на:
комментарий
от Deathstalker
Ответ на:
комментарий
от a1batross
Ответ на:
комментарий
от invy
Ответ на:
комментарий
от Promusik
Ответ на:
комментарий
от Promusik
Ответ на:
комментарий
от invy
Ответ на:
комментарий
от ekzotech
Ответ на:
комментарий
от arturpub
Ответ на:
комментарий
от darkenshvein
Ответ на:
комментарий
от Promusik
Ответ на:
комментарий
от ekzotech
Ответ на:
комментарий
от ekzotech
Ответ на:
комментарий
от h31
Ответ на:
комментарий
от arturpub
Ответ на:
комментарий
от Promusik
Ответ на:
комментарий
от Promusik
Ответ на:
комментарий
от Pythagoras
Ответ на:
комментарий
от ekzotech
Ответ на:
комментарий
от Promusik
Ответ на:
комментарий
от ekzotech
Ответ на:
комментарий
от Promusik
Ответ на:
комментарий
от xtraeft
Ответ на:
комментарий
от Promusik
Ответ на:
комментарий
от Promusik
14 января 2017 г.
Ответ на:
Уязвимость в WhatsApp, позволяющая перехватывать чужие сообщения
от Promusik
14 мая 2017 г.
Ответ на:
комментарий
от oskar0609
4 мая 2018 г.
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.
Похожие темы
- Форум Telegram - решето (2013)
- Новости Проект TFC разработал USB-сплиттер для мессенджера из 3-х компьютеров (2020)
- Форум Gajim и end-to-end шифрование (2016)
- Форум Google добавит возможность включить End-to-End шифрование для GMail (2014)
- Форум Месседжер (2010)
- Форум [велосипедостроение]месседжеры (2009)
- Форум нубский вопрос про end-to-end encryption (2021)
- Форум Месседжер мне запили! (2017)
- Форум Маркетинг... (2006)
- Форум В Telegram, Kontalk, OTR End-to-End шифрование есть (а на самом деле нет) (2016)