common infoleak

Dec 27, 2013 00:21


то к чему уже все привыкли - хранение контактов server side. Так вот правильно это делать так:

имена контактов назначенные пользователем должны отдаваться на сервер в зашифрованном на ключе клиента виде. В противном случае владельцу сервера даётся возможность получить доп статы по контактам пользователя.

осталось только дождаться когда это станет ( Read more... )

2rethink, security, attack vector

Leave a comment

grey_olli December 27 2013, 11:19:43 UTC
бранчи настроек в зависимости от того что пользователь думает про иБ вообще и Б его контактов в частности. В одном из вариантов ветвления сценарий такой:

тебя волнует прайваси твоих данных?
тебя волнует прайваси тех кого ты имеешь в контактлисте?

в зависимости от ответов на эти вопросы реализуются разные схемы. В частности можно хранить приватный ключ на пароле пользователя на сервере же в том случае если ему чхать на ИБ.

Дальнейшие подробности я готов обсуждать только с тем кто пишет софт который будет это реализовывать именно так.

Reply


Leave a comment

Up