Leave a comment

langsamer June 29 2016, 08:41:17 UTC
Всего то 3 года со скандала Merkel/NSA прошло..

Reply

u_tani June 29 2016, 09:43:48 UTC
Вот примерно тогда оно и начало задумываться.
Но Меркель, кстати, не помогло бы, у нее и тогда все было...

Reply

langsamer June 29 2016, 09:48:25 UTC
Я почитал статью подробнее - Телеком нашел способ взять денег у государства (ведь не за свой же счет они все это делают).

Reply

u_tani June 29 2016, 10:26:03 UTC
Ты не поверишь, но пока - за свой. Есть планы, как это монетизировать, но пока это некоммерческий проект.

Узнаю стиль комментатора Хайзе. :)

Reply

langsamer June 29 2016, 11:26:36 UTC
Я - какой-то там хайзекомментатор? Ни в жисть!

Reply

langsamer June 29 2016, 11:30:17 UTC
Теория заговора номер два: "Вы можете использовать шифрованную переписку, и даже бесплатно, но для этого вам надо идентифицировать себя - по паспорту или договору с телекомом"
http://1.f.ix.de/imgs/18/1/8/4/0/6/7/6/volks_1-7f5ec5f939f5c9f5.png

Reply

u_tani June 29 2016, 11:34:17 UTC
Насколько я понимаю, там скорее ожидание политических выгод, чем подписка на телеком.

Reply

u_tani June 29 2016, 11:37:04 UTC
а идентификация - это как раз одна из самых важный фич, ради которой все изначально затевалось. Мы хотели делать бесплатные сертификаты, но в которых была бы какая-то проверка достоверности владельца.
Еще мы долго искали разные новые способы идентификации, поэтому есть еще личное присутствие с паспортом в телеком-шопах или на крупных мероприятиях, на Цебите, например.

Reply

langsamer June 29 2016, 11:48:03 UTC
А! Я не осознавал, что это все при твоем участии сделано :) Просто так получается: либо мейл шифрованный, либо анонимный.

Reply

langsamer June 30 2016, 09:47:00 UTC
Таня, тема меня заинтересовала (чисто теоретически), поэтому прошу тебя уточнить, правильно ли я понял, что именно предлагается:
- центральный репозиторий для хранения публичных ключей асимметричного шифрования, с привязкой ключа к реальной личности (и, видимо, емейл-адресу) - на мощностях Телекома;
- софт, который в начале использования генерирует пару public/private key и загружает публичный ключ в репозиторий с упомянутой привязкой к аккаунту. В дальнейшем при коммуникации между зарегистрированными пользователями софт осуществляет прозрачное для юзера шифрование исходящего мейла публичным ключом адресата и (вроде бы тоже) подписывает его приватным ключом отправителя. При получении такого письма все делается наоборот, в полном соответствии с теорией - подпись верифицируется публичным ключом отправителя и расшифровывается приватным ключом получателя. Софт сделан на Open Source исходниках Фраунгоферским институтом.

Все верно?

Reply

u_tani June 30 2016, 09:54:35 UTC
Софт не осуществляет шифрование коммуникаций, это делают клиенты, Аутлук и Тандерберд.
Используется обычный S/MIME, мы только генерируем ключи, сертифицируем их и конфигурируем клиенты, для тех, кто это не умеет делать сам.
В принципе, софт даже можно удалить после получения ключей, только бекап ключей надо сделать.

Reply

langsamer June 30 2016, 10:50:12 UTC
> софт даже можно удалить после получения ключей

В смысле - публичных ключей всех-всех, кому я планирую шифровано писать?

Правильно ли я, в таком случае, понимаю, что единственная необходимость в привязке ключей к личности/паспорту, а не к емейл-адресу, состоит в ограничении потенциального круга пользователей немецкими резидентами?

Reply

u_tani June 30 2016, 11:00:36 UTC
> В смысле - публичных ключей всех-всех, кому я планирую шифровано писать?
Нет, только твоих личных ключей. Программа не запрашивает за тебя ключи твоих корреспондентов. Ты это делаешь сам - через подписанный мейл или LDAP корреспондента.

Привязка к личности связана с тем, что мы выпускаем сертификаты Class 3. https://de.wikipedia.org/wiki/S/MIME
Если мы найдем еще способы идентификации кроме тех трех, что есть, мы их добавим.

Reply

langsamer June 30 2016, 11:12:47 UTC
А, осознал наконец: вы предлагаете услуги не обмена ключами, а root authority. То есть Fraunhofer/Telekom гарантируют "письмо, подписанное этим сертификатом, точно было подписано Максом Мустерманном, я его паспорт в руках держал, фотографию с лицом сличал и сертификат ему 'лично вручил'". А дальше Эрика Мустерманн может попросить (кстати, даже неподписанным мейлом) у Макса его публичный ключ, привязанный к его сертификату и шифровать свои мейлы к нему так, чтоб расшифровать их мог только Макс.

Reply

u_tani June 30 2016, 11:43:26 UTC
Точно! Кто ж не знает подругу Эрику Мустерманн...

Reply


Leave a comment

Up