id: Гость   вход   регистрация
текущее время 19:47 24/04/2024
Автор темы: Гость, тема открыта 04/10/2010 18:33 Печать
Категории: инфобезопасность, защита email
создать
просмотр
ссылки

CryptoHeaven



 
Комментарии
— интересующийся (04/10/2010 18:38)   <#>
наткнулся на забавную программу CryptoHeaven

исходники в открытом доступе

шифрует почту чат и шару – все в одном

работает на яве – что мне не нравится, да бог с ним

доступна для всех платформ

минус – работа через центральный сервер

резюмирую: центр сервер контролирууует только шифрованный трафик, конечным юзерам ничего не угрожает?

[Группа разработчиков CryptoHeaven предназначает свой продукт частным лицам и небольшим рабочим группам, которым требуется безопасность и конфиденциальность.

По словам авторов, CryptoHeaven – это единственная на сегодняшний день онлайновая комплексная служба, объединяющая защищенную электронную почту, систему безопасного обмена мгновенными сообщениями (с многопользовательской поддержкой), а также закрытое от посторонних онлайновое хранение и совместное использование файлов. Услугами CryptoHeaven можно пользоваться по интернету откуда угодно и когда угодно. Автоматическое управление ключами доступа позволяет использовать персональную учетную запись с любого компьютера, имеющего выход в интернет.

Простой в обращении интегрированный пользовательский интерфейс, работающий на большинстве современных компьютеров, позволяет быть уверенным в том, что все услуги будут постоянно доступны, независимо от того, где находится клиент CryptoHeaven. Конфиденциальность постоянно защищена на высочайшем из существующих уровней кодирования, поскольку в системе применены 256-битный симметричный и 2048/4096-битный асимметричный ключи доступа. Предлагаемый уровень безопасности не имеет себе равных во всей индустрии.

Создатели CryptoHeaven уверены в надежности предлагаемой системы, поэтому они опубликовали исходный код продукта, который совершенно бесплатно доступен для всех заинтересованных лиц.]
— Гость (05/10/2010 03:38)   <#>
CryptoHeaven – это единственная на сегодняшний день онлайновая комплексная служба, объединяющая защищенную электронную почту, систему безопасного обмена мгновенными сообщениями (с многопользовательской поддержкой), а также закрытое от посторонних онлайновое хранение и совместное использование файлов.
Слишком вульгарно звучит. Может именно "комплексная" и единственная, только смысла в этом особого нет — раз, вся защита строится на автоматическом доверии сервису — два. С таким же успехом каждый сам себе может сделать CryptoHeaven, подняв jabber-сервер, почтовый сервер и файлохранилище на собственном серваке с шифрованием и предоставлять ресурсы посторонним.

Простой в обращении ... интерфейс, работающий на большинстве современных компьютеров (т.е. на дырявой винде), позволяет быть уверенным в том, что все услуги будут постоянно доступны, независимо от того, где находится клиент CryptoHeaven. (с этим ещё можно согласиться) Конфиденциальность постоянно защищена на высочайшем из существующих уровней кодирования (оййо! кто-то забыл, что конфиденциальность защищается не только кодированием, точнее не сводится к нему... точнее, птфу, чё я говорю, какое ещё кодирование? шифрование? разработчик не видит отличий? Или это намёк на XOR?), поскольку в системе применены 256-битный симметричный и 2048/4096-битный асимметричный ключи доступа. Предлагаемый уровень безопасности не имеет себе равных во всей индустрии. (Ах, ах, ах, ах! Закапывайте! Уровень безопасности вообще слабо связан с "кодированием", скорее с квалификацией пользователя — самым слабым звеном всей защиты)
Однако... Я сходу вижу:
Симптом № 4: Исключительное невежество
Симптом № 7: Безосновательные заявления
Из статьи Ханаанский бальзам.

Есть ещё такая народная примета: если продукт ещё ни разу не обсуждался на pgpru (а вы это всегда можете проверить по гуглу), то 100 против 1го, что обсуждать его и не надо.
— unknown (05/10/2010 09:39)   профиль/связь   <#>
комментариев: 9796   документов: 488   редакций: 5664
Есть ещё такая народная примета: если продукт ещё ни разу не обсуждался на pgpru (а вы это всегда можете проверить по гуглу), то 100 против 1го, что обсуждать его и не надо.

Это тоже
Даже если проверять по гуглу.
— SATtva (05/10/2010 18:37)   профиль/связь   <#>
комментариев: 11558   документов: 1036   редакций: 4118
Всё-таки даже Tor здесь когда обсуждался впервые.
— хзх (06/10/2010 00:04)   <#>
Смотря по какой схеме они работают.

1. Ключи хранит сервер, ширует траффик от одного юзера, передает другому, уже зашифрованный ключем соответствующего пользователя?

2.Иль же ключи хранят только пользователи, а сервис передает уже шифрованный трафик?

Второй вариант – врядли... :)
— интересующийся (06/10/2010 05:02)   <#>
мда

господа, я привел вам просто русский перевод непойми с какого сайта – не надо так уж критиковать создателей программы за, возможно, некачественный перевод с русской стороны

для лингвистов, кстати, нет разницы как переводить – шифр или код...

я же привел ссылку на первоисточник – на сайт производителя

неужели лень было заглянуть? вот тогда бы и критиковали

п с: для меня неожиданностью стало, что это платный сервис... там сутки учетка в демо-режиме работает
— хзх (07/10/2010 00:40)   <#>
Ясен пень что в лом было туда заходить.
Так как ничего принипиально нового и интересного в описании сервиса не увидел.

"Предлагаемый уровень безопасности не имеет себе равных во всей индустрии." Это вообще перл)
Ваша оценка документа [показать результаты]
-3-2-1 0+1+2+3