home.social

#e2eшифрование — Public Fediverse posts

Live and recent posts from across the Fediverse tagged #e2eшифрование, aggregated by home.social.

  1. Сквозное шифрование в облаках. Уязвимости — во всех сервисах

    В наше время большинство пользователей хранят файлы в том или ином облачном хранилище: Google Drive , Яндекс.Диск , Dropbox , OneDrive и т. д. Благодаря низкой стоимости такие сервисы очень популярны. Их аудитория оценивается более чем в 4 млрд человек, а объём хранимых данных — порядка экзабайта. Почти все провайдеры шифруют файлы на своих серверах. Но если сам провайдер скомпрометирован, такая система не обеспечивает никакой защиты. Поэтому отдельные сервисы реализовали сквозное шифрование (E2EE), когда не сервер, а пользователь контролирует ключи шифрования. В основном, эти сервисы предлагают услуги для коммерческих клиентов. Например, MEGA , Nextcloud , Sync , Tresorit , Seafile , Icedrive и pCloud . К сожалению, реальность далека от рекламных заявлений. Независимое исследование показало, что все перечисленные провайдеры страдают от уязвимостей и архитектурных изъянов.

    habr.com/ru/companies/globalsi

    #E2Eшифрование #сквозное_шифрование #MEGA #Nextcloud #Sync #Tresorit #Seafile #Icedrive #pCloud

  2. Анонимный мессенджер — обязательный стандарт для каждого человека

    В наше время важность анонимности в интернете возросла многократно. Интернет уже не то место, где можно спокойно себя чувствовать, сегодня за лайк или неосторожную фразу в чате может прилететь несколько лет в тюрьме. Такова сегодняшняя реальность, и не только в РФ и РБ, но и в более цивилизованных странах. Даже если вы сейчас не нарушаете никаких законов, ваш трафик и история сообщений сохраняются «где надо», а в будущем и законы изменятся, и архивы поднимут, можно не сомневаться. У нас законы имеют обратную силу. Поэтому анонимное средство коммуникаций с надёжным шифрованием — это обязательный стандарт для нормального человека. Телеграм с секретными чатами — не самый лучший вариант. Чтобы гарантировать подобие анонимности, там нужно совершить ряд необязательных действий, включая покупку виртуального номера за TON'ы (сначала нужно купить эти TON'ы, что тоже нетривиальная процедура). Спрашивается, зачем нужен виртуальный номер, если можно реализовать регистрацию вообще без номера , как в нормальных анонимных мессенджерах?

    habr.com/ru/articles/851866/

    #Telegram #SimpleX #луковая_маршрутизация #E2Eшифрование #Chitchatter #двойное_дно #Technitium #BeProg #одноразовый_блокнот #MAC_Address_Changer #P2P #Bit_Chat #DHT #burner_phone #Trystero #WebRTC #securefiletransfer