The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

В рамках проекта Cryptocat создан web-чат с шифрованием на с..., opennews (??), 28-Июл-12, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


54. "В рамках проекта Cryptocat создан web-чат с шифрованием на с..."  +/
Сообщение от коксюзер (?), 29-Июл-12, 07:05 
> Дело в том что криптография не защищает от случая когда сам криптографический
> код - потенциально недоверяемый. Просто потому что атакующий может впарить по
> пути нечто иное. В случае отдельного приложения установленного локально у атакующего
> нет методов оперативно заменить криптографический код и его обвязку. Но в
> вебне то юзер должен скачать этот самый код, обеспечивающий шифрование. И
> вот тут атакующий может вовремя подсуетиться.

OMG, не в сказку ли я попал? Да это же разумный коммент на опеннете на тему безопасности, и не от solardiz'а сотоварищи!

Ответить | Правка | К родителю #2 | Наверх | Cообщить модератору

57. "В рамках проекта Cryptocat создан web-чат с шифрованием..."  –1 +/
Сообщение от arisu (ok), 29-Июл-12, 10:02 
> OMG, не в сказку ли я попал? Да это же разумный коммент
> на опеннете на тему безопасности, и не от solardiz'а сотоварищи!

понимаешь, в чём дело: этот камент совсем не по теме. потому что авторы cryptocat нигде не обещали 100% защиты по всем точкам.

хочешь, я тебе выдам примерно такой же вообще про любую систему? итак: «предположим, что в фирмварь зашит кейлоггер…» думаю, ты понял принцип.

ребята написали реализацию шифрования и прочее на js. сейчас это модно. доставкой своего кода и самовалидацией проект не занимается. поэтому все вопли про MITM являются не «хорошими, годными каментами о security», а обычными демагогическими воплями — вне зависимости от того, насколько они верны фактически.

Ответить | Правка | Наверх | Cообщить модератору

75. "В рамках проекта Cryptocat создан web-чат с шифрованием..."  +/
Сообщение от коксюзер (?), 29-Июл-12, 16:08 
> понимаешь, в чём дело: этот камент совсем не по теме. потому что
> авторы cryptocat нигде не обещали 100% защиты по всем точкам.

Во-первых, мы с вами на брудершафт не пили. Во-вторых, коммент полностью по теме, поскольку модель угроз, в рамках которой Cryptocat может что-то предложить, не включает активный MitM и тем самым учитывает что угодно, но не реалии 21 века и даже не конца 20-го, включая реалии "этой страны".

> хочешь, я тебе выдам примерно такой же вообще про любую систему? итак:
> «предположим, что в фирмварь зашит кейлоггер…» думаю, ты понял принцип.

Вы это всерьёз или так, "потроллить"? Всегда есть риск, что куда-то зашит кейлоггер, или кто-то дистанционно читает ПЭМИН с клавиатуры, монитора, сетевой карты, или снимает скрытой камерой и т.п. Но риски эти как правило значительно ниже по сравнению с рисками в случаях, когда перехват зашифрованных сообщений и их расшифровку можно осуществлять автоматически, на порядки дешевле, проще и практически незаметно. С учётом возможности расшифровки, веб-ресурсы с Cryptocat (факт их использования) - это маркер потенциальных жертв для репрессивных режимов. И если те режимы где-то до сих пор не воспользовались возможностью, они ей рано или поздно воспользуются. И хуже будет, если это произойдёт после формирования ложного представления о безопасности Cryptocat, когда туда потекут массы диссидентов. Идея эта крайне старая (~ 8 лет или старше), обсуждалась в сообществе многократно, но не была реализована исходя из соображений, схожих с вышеизложенными. А парень, пусть и неосознанно, просто подставляет тех, кто ему поверит.

> ребята написали реализацию шифрования и прочее на js. сейчас это модно. доставкой
> своего кода и самовалидацией проект не занимается. поэтому все вопли про

Вы констатируете, допустим, факты. Комментатор выше и я дали им оценку, противопоставить которой вам по сути нечего, кроме неловких намёков на всем известные риски и попыток опровергнуть относительную практическую ценность всех современных CMS тем, что она не является абсолютной.

> MITM являются не «хорошими, годными каментами о security», а обычными демагогическими
> воплями — вне зависимости от того, насколько они верны фактически.

К сожалению, это ваши вопли являются сугубо демагогическими, ложными и даже вредными, если бы автор Cryptocat уже не начал гораздо более масштабную работу по введению масс в заблуждение, сам того не ведая (я надеюсь).

Ответить | Правка | Наверх | Cообщить модератору

93. "В рамках проекта Cryptocat создан web-чат с шифрованием..."  +/
Сообщение от Аноним (-), 30-Июл-12, 12:39 
294-й же. Не то чтобы я супер-про в шифровании, но я вполне себе владею "азами" + зачастую могу прикинуть с какой стороны можно попробовать зайти чтобы нечто попытаться взломать. Ну вот и озвучил наиболее подозрительные векторы атак, поинтересовавшись а как с этим борятся.

Похоже, борятся с атаками чисто троллингом :). Чего ради Кэп растроллился - я вообще не понял. Нет бы хоть по существу троллил, а то только какашками кидается как какой-нибудь iZEN прямо. Хотя вроде ж не тупой субъект -> не понятно чего паясничает.

Ответить | Правка | Наверх | Cообщить модератору

99. "В рамках проекта Cryptocat создан web-чат с шифрованием..."  +/
Сообщение от arisu (ok), 30-Июл-12, 12:57 
подустал от псевдоумных комментариев. да, танки не летают. нет, в техспецификациях и не было сказано, что будут летать. да, в болоте утонут. нет, никто и не собирался делать плавающий танк. и так далее.
Ответить | Правка | Наверх | Cообщить модератору

113. "В рамках проекта Cryptocat создан web-чат с шифрованием..."  +/
Сообщение от Аноним (-), 31-Июл-12, 00:16 
> никто и не собирался делать плавающий танк. и так далее.

Ну вот немцы тоже так считали. А потом истошно крыли "ужасную русскую распутицу", и с поводом и без. А вот советские конструкторы не забывали о давлении гусениц на грунт. По поводу чего мне не известно о массовых воплях насчет распутицы с советской стороны :).

Может быть я не так уж и неправ советуя не забывать о проходимости танка не только по шоссе но и по хрен знает какому г-ну, которое почему-то в природе встречается чаще шоссе? :)

Ответить | Правка | Наверх | Cообщить модератору

114. "В рамках проекта Cryptocat создан web-чат с шифрованием..."  +/
Сообщение от arisu (ok), 31-Июл-12, 02:53 
(вздыхает) ты притворяешься, или таки действительно не врубаешься?
Ответить | Правка | Наверх | Cообщить модератору

94. "В рамках проекта Cryptocat создан web-чат с шифрованием..."  +/
Сообщение от Аноним (-), 30-Июл-12, 12:41 
> понимаешь, в чём дело: этот камент совсем не по теме. потому что
> авторы cryptocat нигде не обещали 100% защиты по всем точкам.

Тогда надо сразу указывать что это декоративная секурити, писаная чисто ради того чтобы доказать миру что на JS можно еще и AES реализовать.

Ответить | Правка | К родителю #57 | Наверх | Cообщить модератору

100. "В рамках проекта Cryptocat создан web-чат с шифрованием..."  +/
Сообщение от arisu (ok), 30-Июл-12, 13:06 
> Тогда надо сразу указывать что это декоративная секурити, писаная чисто ради того
> чтобы доказать миру что на JS можно еще и AES реализовать.

и что тут такого декоративного? по твоей логике *вся* секурность декоративная. докажи, что в твоей системе, в биосе и так далее нет руткитов. докажи, что их нет у собеседника. докажи, что… и так далее.

любая «секурность» в конце концов упирается в наличие того, кому надо просто доверять. не доверяешь чужому серверу — подними свой. считаешь, что по дороге могли подменить js? используй SSL с самодельным сертификатом. считаешь, что юзер — дятел, и не будет читать информацию о сертификате, прежде чем согласиться (и до сих пор не вынес нафиг «trusted authorities»)? идиотизм неизлечим, такому никакое шифрование не поможет.

Ответить | Правка | Наверх | Cообщить модератору

105. "В рамках проекта Cryptocat создан web-чат с шифрованием..."  +/
Сообщение от GG (ok), 30-Июл-12, 15:32 
> любая «секурность» в конце концов упирается в наличие того, кому надо просто доверять

Вынужден категорически не согласиться
Доверять приходится только собеседнику в секурной беседе, в остальном можно ни от кого не зависеть

Ответить | Правка | Наверх | Cообщить модератору

106. "В рамках проекта Cryptocat создан web-чат с шифрованием..."  +/
Сообщение от arisu (ok), 30-Июл-12, 15:45 
> Вынужден категорически не согласиться
> Доверять приходится только собеседнику в секурной беседе, в остальном можно ни от
> кого не зависеть

ещё раз: ты 100% уверен, что в твоей системе, в железе и ты пы нет руткитов? на чём основана такая уверенность?

Ответить | Правка | Наверх | Cообщить модератору

107. "В рамках проекта Cryptocat создан web-чат с шифрованием..."  +/
Сообщение от GG (ok), 30-Июл-12, 16:54 
> ещё раз: ты 100% уверен, что в твоей системе, в железе и
> ты пы нет руткитов? на чём основана такая уверенность?

Ещё раз: на моём заводе всё оборудование я произвёл сам, своими руками. И я знаю, как оно работает. Никому доверять не нужно.

Хотя это, конечно же, ближе к утопии, чем к современным потреблядям

Ответить | Правка | Наверх | Cообщить модератору

108. "В рамках проекта Cryptocat создан web-чат с шифрованием..."  +/
Сообщение от arisu (ok), 30-Июл-12, 17:21 
>> ещё раз: ты 100% уверен, что в твоей системе, в железе и
>> ты пы нет руткитов? на чём основана такая уверенность?
> Ещё раз: на моём заводе всё оборудование я произвёл сам, своими руками.
> И я знаю, как оно работает. Никому доверять не нужно.

и всё своё железо? и всю схематику проверял досконально? и прошивки? и код всего софта? unreal.

Ответить | Правка | Наверх | Cообщить модератору

109. "В рамках проекта Cryptocat создан web-чат с шифрованием..."  +/
Сообщение от GG (ok), 30-Июл-12, 17:47 
> и всё своё железо? и всю схематику проверял досконально? и прошивки? и
> код всего софта? unreal.

Посмотри в словаре, что такое утопия

Ответить | Правка | Наверх | Cообщить модератору

110. "В рамках проекта Cryptocat создан web-чат с шифрованием..."  +/
Сообщение от arisu (ok), 30-Июл-12, 17:53 
не тупи, пожалуйста.
Ответить | Правка | Наверх | Cообщить модератору

111. "В рамках проекта Cryptocat создан web-чат с шифрованием..."  +/
Сообщение от GG (ok), 30-Июл-12, 18:18 
> не тупи, пожалуйста.

сам не тупи, пожалуйста.

Ответить | Правка | Наверх | Cообщить модератору

97. "В рамках проекта Cryptocat создан web-чат с шифрованием на с..."  +/
Сообщение от Аноним (-), 30-Июл-12, 12:55 
> OMG, не в сказку ли я попал?

О, это же paxuser собственной персоной. Не в сказку ли я попал? :)

Ответить | Правка | К родителю #54 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру