Paranoia: Монополия в крипто-практике (криптографии)

May 02, 2018 16:52

Мне кажется, что вот такой монополии быть не должно ( Read more... )

мобильные мессенджеры, nsa, signal, cryptography, weak cryptography, tor, США, paranoia

Leave a comment

Comments 41

_slw May 3 2018, 00:50:37 UTC
блять. бернштейн. это же тот самый тип, что написал qmail, djbdns и какую-то хуйню с ftp?
блять. мы все умрем.

Reply

sporaw May 3 2018, 01:14:36 UTC
Именно об этом этот пост.

Reply

wizzard0 May 3 2018, 10:17:22 UTC
тут надо отметить, что djb конечно умеет писать код, который не могут сломать и окружающие люди, но.

меня довольно давно удивляло, почему никто не пытается дизайнить криптосистемы, которые продолжают работать хотя бы "если любое одно допущение оказалось неверным", черт с ним с более сложными сценариями и намеренными бэкдорами.

самолеты как-то вот бодро садятся с отказами двигателей, фрезы отключаются при прикосновении, подушки безопасности срабатывают, но каждая первая статья про криптографию полагает, что композит нечто из надежных примитивов, почему?

сложность софта уже давным-давно дошла до момента когда он одному человеку в голову весь не помещается и странно рассчитывать, что других работающих над проектом людей этот человек везде понял правильно

Reply

_slw May 3 2018, 12:42:45 UTC
>>>каждая первая статья про криптографию полагает, что композит нечто из надежных примитивов, почему?

потому что надежность - отдельная от криптографии отрасль?

>>>сложность софта уже давным-давно дошла до момента когда он одному человеку в голову весь не помещается

последний раз, как я смотрел, такого софта djb не писал. возможно, именно поэтому гугль переввел последние версии андроида на его криптобиблиотеку?

Reply


vdesyatke2 May 3 2018, 05:21:43 UTC
Хммммм
В общем, моя теория (заговора) такова, что все скандалы из серии "мы, спецслужбы, не можем разбить шифрование айфона, телеграма и тд" - дымовая завеса чистой воды. У топа американской разведки есть схема, по которой они свободно читают любую переписку, для того и ведётся такая массированная реклама якобы 100% надёжности всего шифрования.

А у ФСБ такой возможности нет, вот они и бесятся. И в этой ситуации я за ФСБ.

Reply

thinker8086 May 6 2018, 00:46:00 UTC
Эта позиция обоснована только здравым смыслом, но мне очень близка именно по этой причине.

PS: Что характерно, вся известная история по манипуляциям NSA с криптографией как бы ей не противоречит.

Reply


anonymous May 4 2018, 18:08:28 UTC
Какой смысл говорить о надежности криптоалгоритмов, если система (андроид, винда и пр) подключена к интернету и в любой момент может скачать/запустить оттуда все, что ей скажут (скажут оттуда). Или не система, а сам софт с криптографией.
Это как с каспермским - да, можно изучить исходники и не найти там функции слива данных по шаблону. Но есть же функция обновления баз, в которых содержится исполняемый код, который спокойно отработает и удалится.
Следуя основной идее криптографии (наебать) - предполагаю что алгоритм в месенджере надежен, а вот система или сам месенджер - ненадежны и сольют твой 4096 битный ключ шифрования, как только понадобится.
И никуда от этого не уйти.

Reply

thinker8086 May 6 2018, 00:47:44 UTC
Кстати, вот хорошая гипотеза насчёт возможности такой закладки в мессенджерах. Интересно, есть под ней основания, или нет.

Reply


thinker8086 May 6 2018, 00:59:55 UTC
>> Похоже, пора уже давно переходить на мульти-схемы шифрования с алгоритмами от различно политически-устроенных стран (два-три алгоритма совместно; проблем с железом/скоростью в этом отношении уже давно нет).

Есть мнение, что проблема тут отнюдь не с железом/скоростью ;)

Reply

sporaw May 6 2018, 09:43:03 UTC
Да нет, раньше с тем же https/SSL реально проблема для многих была. Но это очень давно.

Reply

thinker8086 May 6 2018, 10:48:37 UTC
Да вот именно что очень давно. И то, это в основном для аудио-видеопотоков.

Хотя для "толстого" видеопотока и сейчас небось ещё довольно напряжно.

Reply


grey_olli April 11 2020, 11:59:15 UTC
Спорав, переходи на QubesOS 4.x , но только на Qubes certified laptop'е. Они сейчас продают такие - из них даже intel'овские ключи выдраны и BIOS другой.
Вот только без 32 гиг памяти и терабайта ssd это будет мучительно неудобно, IMO.

Reply

sporaw April 11 2020, 12:45:59 UTC
Идея крутая, но там слишком много чего не работает, к сожалению.

Reply


Leave a comment

Up