jsn: (common)
[personal profile] jsn

(всем спасибо за поздравления!)

К другим новостям: популярно про Lavabit.. Для тех, кто не следил: Lavabit был коммерческим провайдером электронной почты, защищённой от перехвата и проч. Много кто пользовался, Сноуден, например. (предположительно из-за него) К Lavabit-у пришли из органов и потребовали воткнуть прослушку. Хозяин Lavabit-а отказался, и был вынужден закрыть сервис. Статья, впрочем, не об этом (об этом [livejournal.com profile] stas писал, например), а о том, почему технически Lavabit был устроен неправильно, и как это сделало возможным такой наезд со стороны органов.

Even though Lavabit’s security page went on at length about how, in the age of the PATRIOT act, users shouldn’t accept a Privacy Policy as enough to protect them, that is almost exactly what they implemented. The cryptography was nothing more than a lot of overhead and some shorthand for a promise not to peek. Even though they advertised that they ”can’t” read your email, what they meant was that they would choose not to.

(и т.д.)

Насколько я понимаю, готовых решений для "простых людей"™, лишённых подобных недостатков, в природе не существует. Для непростых примерно понятно, как что должно быть устроено.

Date: 2013-11-06 09:13 pm (UTC)
From: [identity profile] sorhed.livejournal.com
Где-то в каком-то месте пользователю нужно будет всё же перепроверить отсутствие дырок в шапочке из фольги самому. Сравнить джаваскрипт из браузера с несколькими reference-имплементациями (для этого нужно, чтобы код был простым-простым — простота лучшая защита от вмешательства). Или самому запустить sha256 (или что там ещё не сломали)? Потому что любую зелёную кнопку «Connection is secure» может зажечь и противник, теоретически. Мало ли у них настоящих сертификатов, проходящих проверки в браузерах.

А значит, полностью прозрачное решение не получится. Security в случае advanced persistent threat требует сознательности.

Profile

jsn: (Default)
jsn

July 2020

S M T W T F S
   1234
56789 1011
12131415161718
19202122232425
262728293031 

Most Popular Tags

Style Credit

Expand Cut Tags

No cut tags
Page generated Dec. 31st, 2025 11:13 pm
Powered by Dreamwidth Studios