metaclass: (Default)
[personal profile] metaclass
Наслушавшись откровений Сноудена криптодрочеры кинулись делать и использовать разный мрак вроде OTR.
Я вот думаю, зачем это все нахрен надо?
Все равно, нереально проверить всю цепочку коммуникаций от клавиатуры и моника у себя, до того же у корреспондента, плюс все то же самое у 100500 рукожопых красноглазиков, разрабатывающих, собирающих и выкладывающих в репы (а так же администрирующих эти репы) софт.
А если каждый софт лично перепроверять и пересобирать из исходников - то все остальное делать некогда будет.

В принципе, можно было попытаться сделать как положено - оценить вероятности утечки данных и убытки от этого и не тратить на предотвращение утечек больше чем нужно. Но это опять же, "безопасность это процесс" и прочие вуду заклинания, которые в конечном итоге сводятся к театру или неудобству работы.

Date: 2013-09-08 12:40 pm (UTC)
From: [identity profile] falcrum.livejournal.com
А зачем "вся цепочка"? Ежели я что-то закриптовал у себя, то цепочка доставки сообщения, в общем-то, не столь критична - проблема лишь в криптостойкости сообщения. Подмена лишь на раздаче открытых ключей критична.

Date: 2013-09-08 03:44 pm (UTC)
From: [identity profile] sbj-ss.livejournal.com
Эээ не. Дырка в любом слушающем порт приложении, эксплойт, заброшенный кейлоггер - и шифрование превращается в тыкву.

Date: 2013-09-09 11:49 am (UTC)
From: [identity profile] mc6312.livejournal.com
В порядке болезненного бреда: шифровать на машине, не подключенной к сети, а на сетевую - таскать флэшкой уже шифрованное.

Date: 2013-09-08 01:12 pm (UTC)
From: [identity profile] aliaksei.livejournal.com
Сноуден сказал что-то принципиально новое? Из того что я читал вроде все известно было и всем похуй было. И внезапно нате - откровения Сноудена.

Date: 2013-09-08 06:41 pm (UTC)
From: [identity profile] gnom-virtuoz.livejournal.com
+1
тоже немного удивляет весь этот ажиотаж вокруг сноудена. ничего нового он особо не рассказал, гикам и прочим технодрочерам, все это давно и так известно и понятно.

Date: 2013-09-08 08:56 pm (UTC)
From: [identity profile] sergey-ver.livejournal.com
Американцы наивно считали что их от такого законодательство защищает. Чего возбудились все остальные я так и не понял

Date: 2013-09-09 09:19 am (UTC)
From: [identity profile] aliaksei.livejournal.com
Не, ну это северная корея или режим лукашенко могут шпионить за собственными гражданами. А передовая демократия ни в коем случае.

Date: 2013-09-09 09:29 am (UTC)
From: [identity profile] berezovsky.livejournal.com
У нас, по-моему, на прослушку телефона разрешение надо у прокурора выбивать. И действует оно ограниченно, месяц, что ли.

Date: 2013-09-09 09:31 am (UTC)
From: [identity profile] aliaksei.livejournal.com
Что-нибудь про СОРМ слышал?

Date: 2013-09-09 09:38 am (UTC)
From: [identity profile] berezovsky.livejournal.com
не, а чё это?

Date: 2013-09-08 01:56 pm (UTC)
From: [identity profile] berezovsky.livejournal.com
зачем это всё?
берёшь человека и засовываешь в жопу паяльник

Date: 2013-09-08 02:50 pm (UTC)
From: [identity profile] sergiej.livejournal.com
Ну какбы OTR как и большинство криптографии именно для того, чтобы прикрыть всю цепочку.
А когда меня пугают "утечкой" драгоценного кода из репов, меня разбирает смех, реально код в основном такой, что от утечки стыдно разве что станет конторе, а для написания тонн аналогичного шлака у других есть свои криворукие. В 99% дешевле наново написать чем разбираться в чужом :)

Date: 2013-09-08 03:07 pm (UTC)
From: [identity profile] denisioru.livejournal.com
OTR и прочая херота нипричем. Когда речь идёт о важных данных - засланный казачок, инсайдер или социнженерия принесут на порядок больше пользы при на порядок же меньших затратах.

Date: 2013-09-08 03:54 pm (UTC)
From: [identity profile] vit-r.livejournal.com
Защита не должна стоить больше ценности данных или последствий от их потери.

Взлом, кстати, тоже, после барьера на закрытие шаловливых ручек школьников и прочих лоботрясов
Edited Date: 2013-09-08 03:55 pm (UTC)

Profile

metaclass: (Default)
metaclass

April 2017

S M T W T F S
      1
2345678
9101112 131415
16171819202122
23242526272829
30      

Most Popular Tags

Style Credit

Expand Cut Tags

No cut tags
Page generated Sep. 3rd, 2025 03:43 pm
Powered by Dreamwidth Studios