![]() |
|
|
Регистрация Восстановить пароль |
Регистрация | Задать вопрос |
Заплачу за решение |
Новые сообщения |
Сообщения за день |
Расширенный поиск |
Правила |
Всё прочитано |
![]() |
|
|
Опции темы | Поиск в этой теме |
![]() |
#11 | |
Форумчанин
Регистрация: 01.08.2016
Сообщений: 182
|
![]() Цитата:
Шифрование происходит между конечными пользователями, никакие промежуточные сервера не имеют доступа к этим ключам. Даже WhatsApp не в состоянии узнать о чём переписываются его пользователи, о чём говорят и какие картинки посылают друг другу. Хотя весь обмен данными идёт через их сервера. |
|
![]() |
![]() |
![]() |
#12 | |
добрый няша
Старожил
Регистрация: 29.10.2006
Сообщений: 4,804
|
![]() Цитата:
|
|
![]() |
![]() |
![]() |
#13 | ||||
Старожил
Регистрация: 15.02.2010
Сообщений: 15,830
|
![]() Цитата:
Цитата:
Цитата:
Цитата:
Еще один услышал где-то что-то и сразу стал экспертом. |
||||
![]() |
![]() |
![]() |
#14 | |||
Форумчанин
Регистрация: 01.08.2016
Сообщений: 182
|
![]() Цитата:
Ибо, владея таким сервисом и имея контроль провайдерами, этот "end-to-end" легко превращается в "end-middle-end", а "конечные стороны" об этом даже не догадываются. "end-to-end" подразумевает не только процесс шифрования данных на соединении, но и безопасный обмен ключами шифрования именно между конечными пользователями. Цитата:
Цитата:
![]() Мне незачем лезть в исходники, достаточно авторитетных источников: https://www.eff.org/search/site/whatsapp https://blog.kaspersky.ru/whatsapp-encryption/11533/ Apple отказалась выполнять выписанный в феврале судебный ордер, который обязывал компанию разработать специальное программное обеспечение для разблокировки телефона. PS: Если вы сторонник теории "чего я не видел и не трогал - этого не существует" - флаг вам в руки и барабан на шею! У вас есть выбор - либо добывать самостоятельно кремний, делать транзисторы, собирать процессоры и писать к ним софт, либо доверять другим, кто это делает. Последний раз редактировалось predefined; 02.10.2016 в 17:45. |
|||
![]() |
![]() |
![]() |
#15 |
Старожил
Регистрация: 13.07.2012
Сообщений: 6,372
|
![]()
Все правильно. Беда только в том, что для того, чтоб убрать посредника надо заранее иметь публичный ключ другой стороны. Если он у вас есть то вам MitM не страшен. А вот если его нет, тогда вам надо как-то удостоверится, что другая сторона действительно тот за кого себя выдает. Пока никто не придумал как это сделать без доверенного посредника. Если придумаете отпишитесь, я вас миллионером сделаю.
|
![]() |
![]() |
![]() |
#16 | |||||||||
Старожил
Регистрация: 15.02.2010
Сообщений: 15,830
|
![]() Цитата:
Цитата:
2. Я так же знаю, что есть способы компрометации этих протоколов. 3. От mitm это не избавляет, так как требуется удостоверение сторон, что пытаются решить центры сертификатов. Цитата:
Цитата:
Цитата:
2. Ничего не мешает вотсаппу завтра начать передавать ключ с сообщением. 3. Ссылаться на касперского после их активной деятельности по цензуре, закону яровой и поддержки расшифровки ссл в РФ не камильфо. Цитата:
Цитата:
Цитата:
2. Вы слышали как проверяют криптоалгоритмы? 3. Вы слышали как их реализовывают? Сертифицируют? 4. ... О чем разговор? Повторюсь: Цитата:
|
|||||||||
![]() |
![]() |
![]() |
#17 | ||
Форумчанин
Регистрация: 01.08.2016
Сообщений: 182
|
![]() Цитата:
Конкретно для текущей реализации "end-to end" шифрования в WhatsApp - два пользователя могут сверить ключи шифрования путем сканирования QR кода или сравнения 60-значного числа, что позволит исключить атаки класса man-in-the-middle Цитата:
А если будете продолжать играть в компьютерные игры - выше "простого программиста" ещё 6 лет не подниметесь. Последний раз редактировалось predefined; 02.10.2016 в 19:17. |
||
![]() |
![]() |
![]() |
#18 | |||
Старожил
Регистрация: 15.02.2010
Сообщений: 15,830
|
![]() Цитата:
Цитата:
2. Как это защитит от того, что завтра вотсапп решил передавать ключ вместе с сообщением? 3. Где гарантии, что завтра оно вообще будет шифроваться? Цитата:
2. Как связано мое старое хобби с текущим вопросом? 3. Если уж полезли копаться, то могли б и посвежее найти. Может быть дошло б, что я не просто так о сертификации и проверки шифров говорю... но это пустое. И вам бы самому не плохо почитать ваши ссылки и комментарии к ним. Узнали б, что это упрощенная замена одного из варианта опенссл авторизации, от mitm защищает не больше, чем остальные варианты. Ну прочтите уже что-то по теме более-менее серьезное, а не поверхностные статейки. Последний раз редактировалось p51x; 02.10.2016 в 22:02. |
|||
![]() |
![]() |
![]() |
#19 | |
Форумчанин
Регистрация: 01.08.2016
Сообщений: 182
|
![]() Цитата:
|
|
![]() |
![]() |
![]() |
#20 |
Старожил
Регистрация: 15.02.2010
Сообщений: 15,830
|
![]()
Т.е. реальных, а не попугайных, аргументов у вас нет. Все ваши знания это заголовки некоторых статей в инете... Вы скучны и неинтересны.
![]() |
![]() |
![]() |
![]() |
|
![]() |
||||
Тема | Автор | Раздел | Ответов | Последнее сообщение |
Вопросец по потокам | stlcrash | Общие вопросы Delphi | 8 | 11.07.2016 19:36 |
Вопросец по DLL Static Link | >=VeNoM=< | Общие вопросы C/C++ | 5 | 08.10.2009 18:25 |