Хабр Курсы для всех
РЕКЛАМА
Практикум, Хекслет, SkyPro, авторские курсы — собрали всех и попросили скидки. Осталось выбрать!
чтобы можно было поднять свой инстанс, для уверенности.
АНБ объявило конкурс на лучший алгоритм шифрования под названием AES, в итоге отобрали наименее криптостойкийАга, и теперь шифруют все свои государственные секреты наименее стойким алгоритмом.
АНБ поддерживает внутреннюю базу данных ключей шифрования, позволяющую мгновенно расшифровывать соединения.
То есть, вы априори доверяете всему, к чему АНБ приложит руку, до тех пор, пока лично не увидите разоблачающие документы от, скажем, Сноудена?Нет, я лишь подвергаю сомнению тот факт, что стандартом шифрования для своей же секретной информации (пусть и не всей, но части) АНБ могло выбрать наименее стойкий алгоритм.
Они до последнего момента были уверены, что никто кроме них не знает изъяны алгоритмов, которые они проталкивали в стандартыЭто вполне может быть справедливо, если речь идет об алгоритмах Suite A, которые они никому не показывают, дабы никто и не смог их исследовать. Но надеяться, что никто в мире за долгие годы не найдет бэкдор или уязвимость в открыто опубликованном алгоритме? Нет, конечно, в этом мире всякое бывает, но чтобы так…
Как связано наличие базы ключей с надежностью самого алгоритма? Если у АНБ есть ключ, то они что угодно расшифруют — хоть одноразовый шифроблокнот.АНБ поддерживает внутреннюю базу данных ключей шифрования, позволяющую мгновенно расшифровывать соединения.А SSL может использовать шифрование, в том числе, и AES.
Из чего можно сделать вывод, что методика передачи данных, описанная выше, уже не гарантия безопасности — кто может гарантировать, что третья сторона, подтверждавшая сертификат, не слила в АНБ данные, помогающие дешифровке?А где в описанной методике третья сторона и сертификаты? Автор утверждает, что ключами лучше всего обменяться при личной встрече.
На незащищенной операционке
канале связи
А наверняка ведь и обновленьица включены
другие программы стоят?
А зачем взламывать Ось? Слышали, правительства недавно предостерегали от использования Windows 8?
конкретно я или вы всегда можете
Если не гарантируете, то любая другая самая защищенная защита может оказаться бесполезной, если хотя бы одно звено находится под вопросом
Когда Вы доверяете чему-то больше, чем другому лишь на оценках и предположениях,
актуальность уже пропадет. :)
Newer applications should use more standard algorithms such as PBKDF2 as defined in PKCS#5v2.1 for key derivation.Используйте PBKDF2, тем более что она доступна в CryptoJS.
скорей всего приведут к слишком явному искажению текстаПроблема в том что это так только если текст менять случайно. Мне достаточно подсмотреть одно любое сообщение (т. е. получить текст и его шифр) и я смогу отправлять любые сообщения длиной 16 байт на свой выбор пока мне не надоест и получатель не будет знать о подмене.
Худо-бедно эти направления прикрытыНу если они прикрыты (т. е. у злоумышленника нет ни доступа к аккаунту, ни доступа к компьютеру), то к чему тогда шифрование?
Chrome-расширение mailvelope прекрасно работает с Вконтакте и Одноклассниками (но не с facebook).
www.openpgpjs.org/
Исользуется ассиметричное шифрование с помощью ключей gpg.
Я, к примеру, могу обнародовать 95% своих диалогов, там нет ничего такого сверхсекретного.
Детям хочется именнно AES ))
Поправлю ссылку: https://openpgpjs.org/
Ваша уже не работает.
Вот такой плагин для FireFox актуален?
https://addons.mozilla.org/ru/firefox/addon/vkencrypt/
Шифрования сообщений вконтакте методом AES для браузеров Chrome и Firefox