The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Опубликован мессенджер Delta Chat 1.42, использующий email в качестве транспорта, opennews (?), 27-Ноя-23, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


6. "Опубликован мессенджер Delta Chat 1.42, использующий email в..."  –1 +/
Сообщение от Tron is Whistling (?), 27-Ноя-23, 23:19 
Так а чего обмен ключами по Diffie-Hellman то сразу не сделали?
Ответить | Правка | Наверх | Cообщить модератору

19. "Опубликован мессенджер Delta Chat 1.42, использующий email в..."  +/
Сообщение от Аноним (20), 28-Ноя-23, 00:07 
Так как всегда сначала нaгoвнoкoдят потом боятся лезть в те write only спагетти. Потому что сразу когда писали не думали что проект разрастётся. Сам неоднократно на эти грабли наступал.
Ответить | Правка | Наверх | Cообщить модератору

24. "Опубликован мессенджер Delta Chat 1.42, использующий email в..."  +/
Сообщение от Skullnetemail (ok), 28-Ноя-23, 00:16 
Так вроде же в TLS DH по дефолту или я ошибаюсь?
Ответить | Правка | К родителю #6 | Наверх | Cообщить модератору

49. "Опубликован мессенджер Delta Chat 1.42, использующий email в..."  +/
Сообщение от Tron is Whistling (?), 28-Ноя-23, 02:14 
Не, я не про TLS.

Вместо того, чтобы "ключ в первом сообщении отправлять" - почему бы не сделать обмен несколькими сообщениями, вырабатывая общий ключ по алгоритму DH?

Понятно, что от подмены получателя (активного перехвата) в общем случае это не спасёт, подменяющий может встать посередине и имитировать оргазм. Но зато прекрасно спасёт от пассивного перехвата.

Ответить | Правка | Наверх | Cообщить модератору

50. "Опубликован мессенджер Delta Chat 1.42, использующий email в..."  +/
Сообщение от Tron is Whistling (?), 28-Ноя-23, 02:18 
От активного перехвата можно подстраховаться используя второй фактор - например дополнительную ключевую строку, переданную другими способами.
Ответить | Правка | Наверх | Cообщить модератору

77. "Опубликован мессенджер Delta Chat 1.42, использующий email в..."  +2 +/
Сообщение от FlyDubai (?), 28-Ноя-23, 06:38 
> От активного перехвата можно подстраховаться используя второй фактор

Ребят, вы изобретаете велосипед.

Ответить | Правка | Наверх | Cообщить модератору

85. "Опубликован мессенджер Delta Chat 1.42, использующий email в..."  +/
Сообщение от Аноним (85), 28-Ноя-23, 08:33 
Ну и что в этом плохого? Велосипеды до сих пор изобретают делая их легче и комфортнее.
Ответить | Правка | Наверх | Cообщить модератору

259. "Опубликован мессенджер Delta Chat 1.42, использующий email в..."  +1 +/
Сообщение от Аноним (241), 30-Ноя-23, 11:35 
Сделать велик легче и комфортнее - это не изобретение велосипеда. Ну, как твои родители, например, не изобрели человека.
Ответить | Правка | Наверх | Cообщить модератору

38. "Опубликован мессенджер Delta Chat 1.42, использующий email в..."  +/
Сообщение от OpenEcho (?), 28-Ноя-23, 01:24 
> Так а чего обмен ключами по Diffie-Hellman то сразу не сделали?

Сильно сказал :)

Народ, вы перед тем как самоутвердится, прочитали бы что-ли сперва про проект, как устроен... Diffie-Hellman... блин...

Ответить | Правка | К родителю #6 | Наверх | Cообщить модератору

47. "Опубликован мессенджер Delta Chat 1.42, использующий email в..."  +/
Сообщение от Tron is Whistling (?), 28-Ноя-23, 02:11 
> обходится без использования серверов ключей за счёт передачи ключа в первом отправленном сообщении

Прочитал. Это даже трогать страшно.

Ответить | Правка | Наверх | Cообщить модератору

48. "Опубликован мессенджер Delta Chat 1.42, использующий email в..."  +/
Сообщение от Tron is Whistling (?), 28-Ноя-23, 02:12 
Таки расскажите мне, в чём проблема организовать обмен ключами по DH в пределах сеанса?
Ответить | Правка | К родителю #38 | Наверх | Cообщить модератору

87. "Опубликован мессенджер Delta Chat 1.42, использующий email в..."  +/
Сообщение от User (??), 28-Ноя-23, 08:48 
Ну не разумеет человек разницы между криптографией с открытым и закрытым ключами - ну не читал про PGP никогда, а по ссылкам ходить - "страшно" и "лапки" - что его теперь, на opennet не пускать?
Ответить | Правка | К родителю #38 | Наверх | Cообщить модератору

89. "Опубликован мессенджер Delta Chat 1.42, использующий email в..."  +/
Сообщение от Tron is Whistling (?), 28-Ноя-23, 09:20 
PGP - это предварительный обмен ключами по вторичному каналу, такие дела.
DH позволяет без него обойтись - но защищает только от сниффинга, не от активного MITM.
Ответить | Правка | Наверх | Cообщить модератору

97. "Опубликован мессенджер Delta Chat 1.42, использующий email в..."  +/
Сообщение от User (??), 28-Ноя-23, 09:47 
> PGP - это предварительный обмен ключами по вторичному каналу, такие дела.
> DH позволяет без него обойтись - но защищает только от сниффинга, не
> от активного MITM.

Ыыыыыы... Что autocrypt что securejoin как раз и решают задачу безопасного (нет) обмена PGP-ключами, после чего идет стандартный PGP workflow - вот там как раз DH\elgamal и используется... ну или не используется :).
И да, DH - !внезапно! - тоже требует обмена открытыми ключами, т.е. указанную задачу решает "никак"

Ответить | Правка | Наверх | Cообщить модератору

86. "Опубликован мессенджер Delta Chat 1.42, использующий email в..."  +/
Сообщение от User (??), 28-Ноя-23, 08:36 
Эм. Поправьте меня, но DH\elgamal не используется для обмена открытыми ключами - для выработки общего сессионного ключа - да, для обмена открытыми ключами - нет, просто по тому, что защиты от MITM не обеспечивает от слова "совсем".
А после обмена ключами - там, ЕМНИП, именно что elgamal для формирования эфемеральных ключей используется - "под капотом"-то PGP... был :)
Ответить | Правка | К родителю #6 | Наверх | Cообщить модератору

90. "Опубликован мессенджер Delta Chat 1.42, использующий email в..."  –1 +/
Сообщение от Tron is Whistling (?), 28-Ноя-23, 09:21 
Я где-то про активный MITM написал?
То, что было - даже от сниффинга не спасало, DH в этом плане хорошо помог бы.
Ответить | Правка | Наверх | Cообщить модератору

99. "Опубликован мессенджер Delta Chat 1.42, использующий email в..."  +1 +/
Сообщение от User (??), 28-Ноя-23, 09:50 
> Я где-то про активный MITM написал?
> То, что было - даже от сниффинга не спасало, DH в этом
> плане хорошо помог бы.

2Ъ - да прочитайте ж вы ну хоть что-нибудь про криптографию с открытым ключом, симметричную криптографию и PGP, а? Ну кровь-же-из-глаз льётся, пожалейте других...

Ответить | Правка | Наверх | Cообщить модератору

198. "Опубликован мессенджер Delta Chat 1.42, использующий email в..."  +/
Сообщение от Аноним (169), 28-Ноя-23, 20:44 
Так а накой ими просто так кидаться?
есть доверенные сервера открытых ключей.
только не надо сейчас про взлом/подмену на них..
Ответить | Правка | К родителю #86 | Наверх | Cообщить модератору

200. "Опубликован мессенджер Delta Chat 1.42, использующий email в..."  +1 +/
Сообщение от User (??), 28-Ноя-23, 20:48 
> Так а накой ими просто так кидаться?
> есть доверенные сервера открытых ключей.
> только не надо сейчас про взлом/подмену на них..

Таки попробуйте объяснить своей бабушке про "доверенные сервера открытых ключей", PGP, уеб-оф-хруст и вот это все - потом вместе посмеемся, ок?

Ответить | Правка | Наверх | Cообщить модератору

212. "Опубликован мессенджер Delta Chat 1.42, использующий email в..."  +/
Сообщение от Аноним (247), 28-Ноя-23, 21:14 
бабушкам внучки просто должны поставить
конверсэйшн с генериными ими ключами gpg
и не напрягать пожилых людей настройками
Ответить | Правка | Наверх | Cообщить модератору

214. "Опубликован мессенджер Delta Chat 1.42, использующий email в..."  +/
Сообщение от User (??), 28-Ноя-23, 21:36 
> бабушкам внучки просто должны поставить
> конверсэйшн с генериными ими ключами gpg
> и не напрягать пожилых людей настройками

Ну вот чтобы внучки тоже не напрягались - люди запилили autocrypt. С т.з. безопасности фигня кнешн вышла - но все же работает без приложения сознательных усилий обеими сторонами коммуникации.

Ответить | Правка | Наверх | Cообщить модератору

291. "Опубликован мессенджер Delta Chat 1.42, использующий email в..."  +/
Сообщение от voiceofreason (?), 05-Дек-23, 17:38 
Дай пожилым подросткам помечатать про азартные игры с государством
Ответить | Правка | К родителю #200 | Наверх | Cообщить модератору

292. "Опубликован мессенджер Delta Chat 1.42, использующий email в..."  +/
Сообщение от User (??), 06-Дек-23, 07:59 
> Дай пожилым подросткам помечатать про азартные игры с государством

А я вообще не уверен, что в "модель угроз" вот этого вот всего попадает "государство" и\или таргетированная атака на приватность конкретных участников диалога. Защита от автоматического профилирования, рекламных инъекций, построения графа социальных связей и тэ дэ - условно "да", что то больше - "нет" или даже "НЕТ!!!111РАСРАСРАС"

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру