Pull to refresh
181
0
Алексей@Scratch

Системный архитектор, криптоманьяк

Send message
Можно так же точно проникнуть на рабочую станцию и достать всё что лежит в зашифрованной папке, это не панацея. И шифрование общего ключа ключами пользователей тоже не новая идея. По сути это несколько трукриптовских контейнеров, ключи от которых выданы разным людям, а шифрование производится на стороне клиента.

Да, вы скажете что у вас есть супер драйвер, который помешает сторонним программам попасть в папку, но
1) Если надо будет, его расковыряют и вмпрот не поможет.
2) Всегда можно притвориться «доверенной программой».
Ваш продукт не опенсорсен, даже та его часть, которая непосредственно занимается шифрованием. Откуда мне знать, что под слоем вмппротекта у вас не припасен подарочек?
что мешает просто дописывать к каждому паролю соль подлинее?
Кроме списка доверенных приложений какие есть киллер фичи по сравнению с трукриптом? Или может у ваших зашифрованных папок есть совместимость с EncFS как у тоже платного BםxCryptor?
AES-NI хотя бы поддерживаете?
сначала думал около сопла глюки видео, потом искры, а потом оказалось что это какой то шнурок болтается )
это тот самый vroot который отправляет imei китайцам? И о котором знает весь 4pda?
Теперь землянам определенно есть, чем удивить пришельцев
SecureRandom random = new SecureRandom();
byte bytes[] = new byte[16];
random.nextBytes(bytes);
return new BigInteger(bytes)
То есть, телеграм хранит на своих серверах ключи для расшифровки истории сообщений ( или сами сообщения в открытом виде) и вот так вот просто отдает их клиенту скачать бесплатно без смс (ну ладно, с смс)? О каком противодействии спецслужбам тогда идет речь, если достать всю историю сообщений можно лишь (технически) имея доступ к номеру телефона?
вам мессенджер с антивирусом нужен? я не понял наезда
Биткоины не признаны у нас как деньги, так что я в терминах законе ничего не зарабатываю. А по другому я это делать не планировал. К тому же, это планировалось как приятный бонус к разработке, а не основной источник дохода.

А если фсбшники решат следить за трафиком какого то конкретного человека, то тут короткие имена ни причем. Хэш можно выдернуть и из форума\личной страницы и так же забить его в фильтры.
Нет серверов, коммуникации защищены и анонимны, опен сорс, чего еще желать?
1) Попросить сделать дыру могут и без иван иванычей, тут повода особого не надо. На то он и опен сорц
2) Наличие короткого имени влияет лишь на возможность быстро найти этого юзера. Оплату принимать можно биткоинами и ничья анонимность не нарушится. С таким же успехом товарищи фсбшники могут прийти и попросить дать все данные по хэшу такому-то (хэши то никто не прячет).
sha-3 неустойчив к length extension аттакам, а эллиптика тупо быстрее на несколько порядков
То есть, у меня будет чистая картинка, которую распознать может даже первокурсник, но я не смогу отправить результат серверу? Или что?
Чего то я отстал от жизни… Почему?
Вот зафигачили бы они туда эллиптику и sha-3 — цены бы им не было. Но и то что есть подойдет для 99% пользователей
Что помешает роботам собрать картинку из этих нескольких?
Хэш лучше посчитать сразу на клиенте. А еще можно хранить на сервере сам файл и присылать на клиент каждый раз новую соль, чтобы клиент мог посчитать на себе хэш(соль+файл) (или аналог HMAC), а сервер потом сравнить. Но это надо секьюрно хранить файл, да
сначала давали по 50 за блок, сейчас 25, потом будут 12.5. и.т.д до нуля. всего 21 миллион

Information

Rating
Does not participate
Registered
Activity