кризис живительный дурь исцеляет

Nov 29, 2013 22:32

Есть, есть положительная динамика от излияний Сноудена.

Как-то так внезапно обнаружил, что в контактлисте уже 9 человек стали пользоваться OTR "по дефолту" (раньше был 1)

Так победим!

This entry was originally posted at http://wizzard.dreamwidth.org/326797.html. It has
Read more... )

crypto, наступившее

Leave a comment

Comments 7

lionet November 30 2013, 11:54:59 UTC
То есть, их трафик теперь гарантированно сохраняется анб для пущего анализу и обкатке алгоритмов.

Reply

wizzard0 November 30 2013, 13:40:05 UTC
SSL туннель -> XMPP -> OTR

Соответственно, твое предположение означает, что АНБ слушает весь SSL трафик (дабы отличить OTR over XMPP от просто XMPP).

Либо jabber-сервера выборочно фильтруют OTR трафик и сливают в АНБ.

Так?

Reply

lionet November 30 2013, 14:12:27 UTC
Да, весь SSL.

Reply

wizzard0 November 30 2013, 13:42:55 UTC
А, ну и собственно движение за "using crypto by default" в целом направлено именно на то, чтобы избирательно маркировать тех, кто его использует - было невыгодно.

Так что вывод "стало хуже" мне все равно непонятен. Чего плохого в том, что нагрузка на сервера АНБ увеличилась, даже если они слушают S2S SSL трафик между двумя Jabber-серверами?

Reply


maxim December 1 2013, 06:05:07 UTC
Лучшая защита -- это полная открытость. Plaintext.

Reply

wizzard0 December 1 2013, 17:44:04 UTC
Не надо путать пиар с защитой информации. Они не заменяют друг друга.

Reply


Leave a comment

Up