id: Гость   вход   регистрация
текущее время 19:37 23/04/2024
Автор темы: Гость, тема открыта 29/09/2013 02:25 Печать
Категории: криптография, софт, инфобезопасность
http://www.pgpru.com/Форум/ПрактическаяБезопасность/ОценитеПолезностьСервисаWebcrypt
создать
просмотр
ссылки

Оцените полезность сервиса Webcrypt


Оцените пожалуйста полезность сервиса http://webcrypt.org/
Как обычно – уровень криптозащиты, взломоусточивость и т.д.


Вот здесь о нем немного: http://habrahabr.ru/post/195632/


 
На страницу: 1, 2 След.
Комментарии
— Гость (01/10/2013 20:58)   <#>
Такие сервисы позволяют начать шифрованное общение "в один клик"
Не вижу там никакого одного клика. Не могу представить в каком случае это было бы удобно. Как уже сказали, crypto.cat на голову обходит в юзабилити это поделие.

Вы, вероятно, знаете, чего подчас стоит привлечь к шифрованной переписке незаинтересованное лицо
Незаинтересованное лицо в других вещах тоже будет наплевательски относиться к безопасности. Просто не доверяйте такому лицу ничего, что бы было критично предать огласке. Если ваша деятельность предполагает критическую важность шифрования, слать лесом всех кто в этом не заинтересован. Как говорят на соответствующий форумах: "не зашифрованные сообщения будут игнорироваться".

одобренный лучшими собаковадами
Для переписки собаководы не одобряют ничего кроме GnuPG. Для IM – еще OTR. На проприетарные OpenPGP-совместимые решения собаководы смотрят неодобрительно, а на всякие вебкрипты – как на говно.
— Гость (01/10/2013 21:00)   <#>
Артемий, залогиньтесь.
— Гость (06/10/2013 02:15)   <#>

На http://anon-im.com после создания канала есть возможность сгенерировать ссылку (вида http://anon-im.com#ch=12b387bdd2d66c58823490de0563f987e) для разового входа в него. Вы посылаете её собеседнику, а его задача – кликнуть по ней.

Строго говоря да – надо ещё ник придумать – могли бы и автоматически генерировать, с возможностью переименованием вручную, но уже войдя в чат.
— Гость (06/10/2013 06:38)   <#>

Тоже думал о таком функционале, ибо иначе как общаться с теми, у кого никакого крипто нет и не предвидится? Только одноразовыми ссылками. Тут есть во многом принцип медведя, который полагается на то, что гугл атакующий не будет сохранять содержимое всех ссылок, но, по крайней мере, это обходит дефолтную систему сохранения всех логов переписки во всяких там вконтактах и прочем.
— Гость (06/10/2013 06:41)   <#>

Имелось в виду «создать свой сайт для себя с таким функционалом», а то иначе получится, что знать будет не одна сторона (сайт, где общаетесь), а две (ещё и админы этого «криптосервиса»).
— SATtva (06/10/2013 08:03)   профиль/связь   <#>
комментариев: 11558   документов: 1036   редакций: 4118
На http://anon-im.com после создания канала есть возможность сгенерировать ссылку (вида http://anon-im.com#ch=12b387bdd2d66c58823490de0563f987e) для разового входа в него.

В Вашем примере один знак лишний. Длина ссылки кагбэ намекает на MD5? Или это 128-битовый симметричный ключ?
— Гость (08/10/2013 11:23)   <#>

Вы правы, один знак лишний – вручную правил :)
Можно вместо такой ссылки ввести название канала, которое будет и паролем.

Ссылка одноразовая, второй раз по ссылке зайти в тот же чат нельзя. Шифрование на стороне клиента. Конечно, можно устроить MITM при первом входе по такой ссылке, только вот где его нельзя устроить если познакомился и общаешься только в сети?
— Гость (31/10/2013 01:55)   <#>
Сервисы, подобные Webcrypt:
  1. https://onetimesecret.com [описание на хабре].
  2. https://noref.org.
— SATtva (31/10/2013 16:13)   профиль/связь   <#>
комментариев: 11558   документов: 1036   редакций: 4118
Тысячи их.
— ressa (31/10/2013 18:12)   профиль/связь   <#>
комментариев: 1079   документов: 58   редакций: 59
Мне непонятно, почему anon-im.com исходники свои не показывает? Такое громкое название, а о сорцах – тишина. Так же как и bitmsg.me, если нет сорцев – явные происки ЗОГа, т.к. под прикрытием благих намерений или громких названий заманивают себе ЦА. Я у bitmsg.me спросил об исходниках несколько месяцев назад – в ответ тишина))
— Гость (22/12/2013 18:51)   <#>
А по моему удобно вебкриптом пользоваться))
— SATtva (23/12/2013 07:39, исправлен 23/12/2013 07:39)   профиль/связь   <#>
комментариев: 11558   документов: 1036   редакций: 4118

Пользоваться виндой под административным аккаунтом и с отключенным фаерволом тоже удобно.

— Гость (24/12/2013 02:02)   <#>

Да, возможно, но автор темы просил оценить полезность, а не удобство.
На страницу: 1, 2 След.
Ваша оценка документа [показать результаты]
-3-2-1 0+1+2+3