The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Критическая уязвимость в системах шифрования email на основе..., opennews (?), 14-Май-18, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


1. "Критическая уязвимость в системах шифрования email на основе..."  +/
Сообщение от Онвоним (?), 14-Май-18, 11:03 
Зачем альтернативные каналы и signal? Просто отключить автоматическую расшифровку, и делать это руками.
Ответить | Правка | Наверх | Cообщить модератору

5. "Критическая уязвимость в системах шифрования email на основе..."  +2 +/
Сообщение от Онанимус (?), 14-Май-18, 11:08 
Таки да! Тем более не понятна связь между автоматической расшифровкой и уязвимостью зашифровки.
Ответить | Правка | Наверх | Cообщить модератору

10. "Критическая уязвимость в системах шифрования email на основе..."  +/
Сообщение от Онвоним (?), 14-Май-18, 11:34 
Я предполагаю, что уязвимость - это сохранение почтовым клиентом исходного незашифрованного сообщения перед отправкой в черновиках. Черновик в исходном виде может передаваться серверу. И если история переписки в черновиках хранятся на почтовом сервере - то можно восстанавливать оригиналы. Клиент может периодически сохранять черновик ещё не отправленного письма.
Наблюдал такое, но пока со связкой K-9 (с OpenKeychain). Но то Android.

Соответственно, шифруем сообщение, кладём armored-текст в письмо, и расшифровываем в обратном порядке при получении.

Ответить | Правка | Наверх | Cообщить модератору

31. "Критическая уязвимость в системах шифрования email на основе..."  +/
Сообщение от Онанимус (?), 14-Май-18, 12:08 
> Я предполагаю, что уязвимость - это сохранение почтовым клиентом исходного незашифрованного сообщения перед отправкой в черновиках.

IMAP? Но в таком случае, уязвим трафик до IMAP сервера. Дальше то письмо идет шифрованное. А в анонсе говорится о глобальной уязвимости.

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру