24 декабря 2023 г. Архивач восстановлен после серьёзной аварии. К сожалению, значительная часть сохранённых изображений и видео была потеряна. Подробности случившегося. Мы призываем всех неравнодушных помочь нам с восстановлением утраченного контента!
Аноны, поясните за передачу ключей шифрования в мессенджерах. Они же, вроде, передают ключ по тому-же интернету, что и сами сообщения. Неужели это все спектакль одного майора, чтобы поймать Ерохина на солях для ванн?
>>38882 (OP) >Они же, вроде, передают ключ по тому-же интернету, что и сами сообщения Jabber предусматривает сверку ключей через: - кодовые фразы - ручную сверку по стороннему каналу - через PGP
Ассиметричная криптография не позволяет безопасно обмениваться ключами, если товарищ майор знает протокол, контролирует систему коммуникаций и может на лету подменять\уничтожать твои сообщения и генерить вместо них свои (т.н. атака "человек посередине"), и если оба ерохи никогда раньше не встречались и у них нет общего секретика.
Для уверенности в том, что канал безопасен, нужно убедиться, что ключи на обоих устройствах одинаковые, по каналам связи, которым ты доверяешь на предмет невозможности подмены (на прослушку похуй) (стеганография, ирл, голосом). (Те самые картинки в телеграме во время звонка и qr-код в приватном чате)
Если нихуя не понял, вкраце - при дискредитации абсолютно всех каналов связи на предмет подмены сообщений (на пассивную прослушку похуй, для нее есть ассиметричная криптография) невозможно установить безопасную связь сможешь - получишь миллиард миллиардов
Опять же, это чисто математическая проблема, не берем в расчет вероятность того, что Дуров - хуйло и оставил дыры в своей телеге, или что андроид сливает инфу на сервера гугла или что мы в матрице, ну ты понел
>>38940 Груповые чаты невозможно создать зашифроваными, потому что любой кто зайдет в такой чат расшифрует это груповой чат. Шифрованные групповые чаты это уязвимость
>>38960 > любой кто зайдет в такой чат Он не зайдёт, если ты его сам не добавишь. > расшифрует это груповой чат Нет, он сможет читать только новые сообщения. Для старых, которые уже были в чате, у него нет ключа.
>>38997 Спасибо за инфу и ссылки, просто никогда не пользовался этой жабой. А почему надо сверять 160 ключей? Почему так много? Допустим я хочу сделать группу на 5 человек, сверить 5 ключей всего. Это можно сделать в жабе?
В реальность в группе на 5 человек будет около 10 ключей или даже больше. Компьютер, телефон, планшет, ноутбук, рабочий комп, все это может быть у одного человека. Это уже 5 ключей на одного человека.
Еще системы постоянно переустанавливают и меняют ключи. Ручная сверка в больших групповых чатах геморой.
>Это можно сделать в жабе? Запускай сервер в .onion на своем компе
>Server encryption RSA or ECC is weak protected against shadowing the users from country where the server is located or countries where the CA (Let's encrypt / USA) is located.With all the flaws, server encryption is useful and increases security. >Server encryption is high protected against hackers, interception of Wi-Fi, surveillance from third countries.To protect against espionage from the CA or the country of the server's location, you must use always e2e encryption.
Могут спецслужбы сша (если испольшь прокси США) или спецслужбы страны где расположен сервер
>>38882 (OP) Нормальные люди,не дебилы интернет для дел не используют.
Только быстрый транспорт в месте где мало людей. Передача сигнала только на полной скорости. Движение с непредсказуемым курсом с постоянным маневрированием. Передача всегда с разных мест что бы не было засады. Кв радиостанция, шифр Вернама,своя буквенная таблица. Передача каждый раз на разных частотах рандомных. Передача по расписанию время передач всегда разное. Передача радиосигналов не более 5 минут. Угадай кто профессии?
>>43974 Сперва переводишь в цифры а потом шифруешь. А для того что бы было меньше работы вводишь сокращения. Например арестантский уклад един сокращенно ауе. Или all cops are bastards сокращенно acab. Вот так вот обмениваются сообщениями нормальные люди.
А ЕСЛИ ДЛЯ ВАС ЭТО ВСЕ СЛОЖНО ЗНАЧИТ ВЫ НЕКОМУ НЕ НУЖНЫ. И ПРОДОЛЖАЙТЕ СИДЕТЬ В ГУГЛ СЕРВИСАХ И ТД НЕ БОЯСЬ.