[Перевод] Keybase и настоящий TOFU
|
|
Среда, 24 Апреля 2019 г. 18:30
+ в цитатник
В мессенджерах со сквозным шифрованием (E2E) пользователь отвечает за свои ключи. Когда он теряет их, то вынужден переустанавливать учётную запись.
Сброс учётной записи опасен. Вы стираете открытые ключи и во всех разговорах становитесь криптографическим незнакомцем. Вам нужно восстановить личность, и почти во всех случаях это означает личную встречу и сравнение «номеров безопасности» с каждым из контактов. Как часто вы реально проходите такую проверку, которая является единственной защитой от MiTM?
Даже если вы серьёзно относитесь к номерам безопасности, многих партнёров по чату вы видите только раз в год на конференции, так что вы застряли.
Читать дальше -> https://habr.com/ru/post/449350/?utm_source=habrahabr&utm_medium=rss&utm_campaign=449350
Метки:
Open source
Информационная безопасность
Криптография
Софт
Keybase
Telegram
Whatsapp
шифрование
E2E
TOFU
-
Запись понравилась
-
0
Процитировали
-
0
Сохранили
-