- Language
- 🇺🇸
- Joined
- Feb 9, 2024
- Messages
- 3
- Reaction score
- 6
- Points
- 3
Също така автоматично PGP криптиране за изпращане на съобщения за поръчки
↑View previous replies…
- Joined
- Oct 1, 2023
- Messages
- 9
- Reaction score
- 5
- Points
- 3
- By JankyCoyote
Уф! Не! Това е лоша идея. Тя изисква трета страна да държи вашия частен ключ, което означава, че ако тази трета страна някога бъде пробита (действие на правоприлагащите органи, хакери от "черната шапка", служител, който се е обърнал към тях, и т.н.), всеки и всички, които са използвали услугата, имат компрометиран частен ключ. Винаги ВСИЧКИ криптирайте комуникациите си сами на собствения си хардуер и избягвайте всички, които не го правят (защото ако те бъдат компрометирани, комуникациите ви с тях също са компрометирани.
- Language
- 🇺🇸
- Joined
- Oct 17, 2023
- Messages
- 86
- Reaction score
- 100
- Points
- 33
- Deals
- 22
те могат да имат достъп до сървъра и криптираното съобщение , но с моя частен ключ и пропуск. аз декриптирам съобщението в моето офлайн приложение. съобщението, което декриптирах, никога няма да достигне до авторитетите, защото само аз мога да видя съобщението в обикновен текстов документ и никога не съм го записвал в постоянното си хранилище.
Може би не съм разбрал много добре и се извинявам.
И не искам да вярвам, че има хора, които декриптират съобщенията си онлайн, и също така не искам да вярвам, че някой може да създаде своя PGP онлайн.
Винаги използвайте операционна система Amnesia , не съм професионалист в този случай, но мисля, че ако потърсите достатъчно, за да си направите добър OPSEC, ще намерите много подробности, които могат да ви помогнат много. Бъдете сигурни, братя!
Може би не съм разбрал много добре и се извинявам.
И не искам да вярвам, че има хора, които декриптират съобщенията си онлайн, и също така не искам да вярвам, че някой може да създаде своя PGP онлайн.
Винаги използвайте операционна система Amnesia , не съм професионалист в този случай, но мисля, че ако потърсите достатъчно, за да си направите добър OPSEC, ще намерите много подробности, които могат да ви помогнат много. Бъдете сигурни, братя!
- Joined
- Jun 24, 2021
- Messages
- 1,654
- Solutions
- 2
- Reaction score
- 1,783
- Points
- 113
- Deals
- 666
- By HEISENBERG
-
29 Feb
Какъв е смисълът на това? Правоприлагащите органи все пак ще прочетат всичко, което им е необходимо, ако намерят сървърите. Проблемът с криптирането на данни онлайн е, че криптираните данни се предават на сървъра вече криптирани. Ако изпращате некриптирани данни до сървъра и ги криптирате на сървъра, това означава, че всеки, който има физически достъп до сървъра, може да прихване некриптираните пакети.
↑View previous replies…
- Joined
- Oct 1, 2023
- Messages
- 9
- Reaction score
- 5
- Points
- 3
Активирането на автоматичното изписване (както прави ProtonMail) изисква да споделите частния си ключ със сървъра. LE всъщност предпочита това, защото им дава една цел за получаване на достъп до многобройни (всеки, който е използвал услугата за автоматично криптиране) частни ключове и, като продължение, достъп до всичко, изпратено или получено от, и дори възможност да се представят за първоначалния собственик на ключовете. Това е ужасна идея и никога не трябва да се прилага. Винаги трябва да криптирате на собствения си хардуер и да избягвате всички, които не го правят.
- Joined
- Jun 24, 2021
- Messages
- 1,654
- Solutions
- 2
- Reaction score
- 1,783
- Points
- 113
- Deals
- 666
- By HEISENBERG
-
03 Mar
Тогава какъв е смисълът от криптирането, ако собственикът на сървъра притежава всички частни и публични ключове? От кого се криптират данните?
Въпросът е риторичен. Недвусмислено е, че при всяка реализация на криптиране на текст "в движение" използването на PGP не е безопасно за никого.
Въпросът е риторичен. Недвусмислено е, че при всяка реализация на криптиране на текст "в движение" използването на PGP не е безопасно за никого.
- Joined
- Oct 1, 2023
- Messages
- 9
- Reaction score
- 5
- Points
- 3
Прецизно! Това е същата причина, поради която размяната на имейли с някой, който използва ProtonMail, е толкова нелицеприятна. Тъй като те предлагат автоматично криптиране, не можете да разберете дали другата страна използва правилен opsec и криптира на собствения си хардуер, или използва автоматично криптиране, което излага целия разговор на риск от разкриване, ако LE някога се заинтересува от сървърите на Proton.
И, да, изписвам това за всеки друг, който чете. Не мога да си представя, че това ще бъде нова информация за вас.
И, да, изписвам това за всеки друг, който чете. Не мога да си представя, че това ще бъде нова информация за вас.
- Language
- 🇺🇸
- Joined
- Apr 1, 2023
- Messages
- 62
- Reaction score
- 45
- Points
- 18
- Joined
- Jun 24, 2021
- Messages
- 1,654
- Solutions
- 2
- Reaction score
- 1,783
- Points
- 113
- Deals
- 666
- By HEISENBERG
-
07 Mar
Proton си сътрудничи с правоприлагащите органи и не крие, че им предава потребителски данни, ако получи такова искане. Кой е решил, че това е безопасен начин за обмен на съобщения?
- Joined
- Oct 1, 2023
- Messages
- 9
- Reaction score
- 5
- Points
- 3
Да предположим, че вие (Агент1) разполагате с невероятен оп-сек от ваша страна. Агент1 криптира/декриптира, като използва само собствения си хардуер и е единственият, който има достъп до частния си ключ. Агент1 разговаря с някой (Агент2), който използва Proton. Агент2 е решил да използва функцията за автоматично криптиране, която Proton предлага. Агент2 попада в полезрението на LE за възможни незаконни сделки, така че LE подава правно искане до Proton за всякаква информация, която имат за Агент2. Proton се съобразява и им изпраща цялата съхранена информация, с която разполага. Това включва частния ключ за криптиране и всички запазени имейли. Използвайки частния ключ на Агент2, те могат да прочетат целия разговор на Агент2 с Агент1. Всъщност, тъй като LE вече разполага с частния ключ на Агент2, те могат да се представят за Агент2, за да се опитат да изградят дело срещу Агент1.
Положението става още по-лошо, ако LE реши просто да конфискува сървърите на Proton, което им дава достъп до частните ключове и разговорите на Anobody (който е използвал функцията за автоматично криптиране). Това вече се е случвало с няколко пазара (ЛЕ иззеха пазара и продължиха да го управляват като измама за излизане от него, както за да откраднат пари, така и за да получат възможно най-много информация за потребителите).
Тъй като Proton насърчава потребителите да практикуват слаба op-sec (да използват функцията си за автоматично криптиране), просто е добра идея да избягвате да обменяте имейли с хора, които използват акаунти в Proton, дори ако вие самите не го използвате.
Положението става още по-лошо, ако LE реши просто да конфискува сървърите на Proton, което им дава достъп до частните ключове и разговорите на Anobody (който е използвал функцията за автоматично криптиране). Това вече се е случвало с няколко пазара (ЛЕ иззеха пазара и продължиха да го управляват като измама за излизане от него, както за да откраднат пари, така и за да получат възможно най-много информация за потребителите).
Тъй като Proton насърчава потребителите да практикуват слаба op-sec (да използват функцията си за автоматично криптиране), просто е добра идея да избягвате да обменяте имейли с хора, които използват акаунти в Proton, дори ако вие самите не го използвате.
Last edited:
- Language
- 🇺🇸
- Joined
- Oct 17, 2023
- Messages
- 86
- Reaction score
- 100
- Points
- 33
- Deals
- 22
- Language
- 🇺🇸
- Joined
- May 27, 2023
- Messages
- 35
- Reaction score
- 20
- Points
- 8
Какво ще кажете за просто използване на услуги, които ви позволяват да създавате бележки, които се самоунищожават след еднократно отваряне?
за изпращане на данни за доставка, разбира се
за изпращане на данни за доставка, разбира се