LINUX.ORG.RU
ФорумTalks

Почему вы любите эл. почту?

 


4

4

Мои претензии к почте:

  1. Это устаревшее корпоративное блоатваре

  2. Сервер собеседника может читать всю вашу переписку.

  3. Поскольку предвижу проблемы с чтением предыдущего пункта, повторяю: сервер собеседника.

  4. Сервер собеседника в 99% случаев яндекс, гугл и т.п.

  5. TLS не позволяет настоящую защиту: любой дурак, получивший доступ к ЦС, может читать вашу переписку

  6. …а телега и вотсапп, не говоря же у матрикс, позволяют полноценное EE шифрование

  7. минус нормальные уведомления, аудиовидео, +спам ну и так по-мелочи

  8. из-за пункта 4, 100500 ограничений на передачу файлов: у многих бесплатных до сих пор файлы по 12 Мб приходится нарезать, например

★★★★★

Последнее исправление: next_time (всего исправлений: 1)
Ответ на: комментарий от monk

Сертификаты в https выдают одни, а канал от пользователя до веб-сервера выдают другие.

От спецслужб и разведок это не сильно поможет. Найдут всех причастных и вытянут из них нужную для взлома информацию. Но переписка обычного рядового гражданина не представляет особого интереса для спецслужб, во всяком случае такого чтобы настолько серьезно им напрягаться.

Вот люди поэтому не парятся

Я думаю что всё-таки надо различать приватность и секретность. Например шторы на окнах первого этажа или дверь в туалетную кабинку - это именно про приватность, хотя очевидно что никаких таких «секретов» за ними нет. Вот и в почте хотелось бы иметь приватность так сказать по умолчанию.

watchcat382 ★★
()
Ответ на: комментарий от monk

Абсолютно недостаточно. Уголовный кодекс не останавливает даже от куда более тяжких преступлений. Будь оно не так - к примеру убийств уже давно бы не было.

Особенно учитывая что вышеупомянутый админ имеет полный доступ к серверу в силу своих служебных обязанностей, а доказать что содержимое чужого письма выложил на всеобщее обозрение именно он - практически невозможно ибо его профессиональная квалификация позволяет не оставить явных следов.

watchcat382 ★★
()
Ответ на: комментарий от watchcat382

Найдут всех причастных и вытянут из них нужную для взлома информацию.

Если сертификат выдан на территории одного государства, а канал связи целиком на территории другого и они друг другу враждебны, то проще вытягивать информацию из самого пользователя.

Вот и в почте хотелось бы иметь приватность так сказать по умолчанию.

На уровне штор она там и есть. Админы почтовых серверов обещают, что менять настройки и оставлять себе копии проходящих сообщений или читать сообщения в каталогах пользователей не будут.

Нет никакого такого места, где перед человеком пробегал бы текст чужих сообщений электронной почты (как, например, для телеграмм).

А шифрование электронной почты — это как бронированная дверь на обычном доме (кому не надо, тот и так не зайдёт, а кому надо, тот через окно или стену рядом пройдёт). А шифрование канала до сайта — это вообще бред: вот что такого секретного анонимный пользователь читает с ЛОРа, что страницу можно получить только с шифрованием?

monk ★★★★★
()
Ответ на: комментарий от watchcat382

Абсолютно недостаточно. Уголовный кодекс не останавливает даже от куда более тяжких преступлений. Будь оно не так - к примеру убийств уже давно бы не было.

Останавливает. Без него убивали бы на порядок чаще. И если бы не останавливал, то почему мы не видим массовых случаев публикации чужих электронных писем?

доказать что содержимое чужого письма выложил на всеобщее обозрение именно он - практически невозможно ибо его профессиональная квалификация позволяет не оставить явных следов

И именно поэтому он будет первым подозреваемым, если из журналов сервера не будет видно, откуда взялось сообщение. Также как в гостинице у персонала есть ключи от всех комнат и именно поэтому персонал ворует из тех комнат значительно реже, чем кто-то ещё.

monk ★★★★★
()
Последнее исправление: monk (всего исправлений: 1)
Ответ на: комментарий от watchcat382

И что же тут радостного, позвольте поинтересоваться?

Отсутствие ложного ощущения безопасности, когда всё дырявое. Я всегда придерживался мнения, что явное отсутствие приватности по умолчанию лучше, чем дырявое присутствие при ощущении нормального.

CrX ★★★★★
()
Ответ на: комментарий от watchcat382

Но я посмею утверждать что для почты существует некая разумная степень приватности, не создающая серьезных неудобств.

Существует.

Обсуждаемый автоматический обмен ключами позволил бы ее достичь.

Нет, вот он бы как раз дал иллюзию, которую придётся дополнительно объяснять технически неграмотным. Когда такой иллюзии нет, жить проще.

На такое неудобство согласятся только истинные параноики:)

Как смешно и оригинально… Нет, согласятся те, кому важна приватная переписка.

Да и то они скорее что-нибудь другое вместо почты выберут для передачи своих секретных посланий.

Возможно. Хотя часто как раз почта удобнее всего. Впрочем, при наличии ручного шифрования сменяемыми ключами конкретный канал связи становится неважным. Можно это делать в личке на рандомном форуме, например. А если надо скрыть и факт переписки, то добавляется стеганография, и делается это вообще где-то максимально на виду (флуд картинками на какой-нибудь имиджборде, например).

К примеру представьте что человек познакомился с некоей дамой и желает отправить ей стихи собственного сочинения. Но при этом так чтобы админ провайдерского почтовика, читающий чужую почту от скуки на дежурстве, не выложил их потом на какой-нибудь «юмористический» сайт с обидными комментариями. Вот тут шифрование в почте будет вполне уместно

Вот именно что не будет. Если админ скучающий, то вот как раз в этом случае он и с большой вероятностью тупо устроит MitM и по приколу всё опубликует, а с гостайной зассыт.

Хороший пример, демонстрирующий, почему твоё предложение вредное. Объяснять девушке, которая предложит отправить именно так (причём именно с учётом, что оно шифрованное), что это нифига не прватно, будет сложно. Как есть сейчас — без такой опции — гораздо проще.

CrX ★★★★★
()
Последнее исправление: CrX (всего исправлений: 1)
Ответ на: комментарий от monk

Для этого надо, чтобы у каждого была усиленная квалифицированная электронная подпись с токеном

Это нужно если бы я хотел секретности. А я хочу всего лишь приватности. В качестве иллюстративного примера - в туалетной кабинке нет никаких секретов, но дверь на нее всё же обычно ставят. Но не такую как на банковское хранилище. Ну или ближе к компьютерам - посмотрите на мой пример с нежелательной публикацией стихов, отправленных по почте объекту любовного вожделения. Очевидно что ничего секретного в этих стихах нет, но брутальный мужчина вполне может не хотеть чтобы в его окружении кто-то знал что он «стишками балуется».

watchcat382 ★★
()
Ответ на: комментарий от watchcat382

Ну или ближе к компьютерам - посмотрите на мой пример с нежелательной публикацией стихов, отправленных по почте объекту любовного вожделения. Очевидно что ничего секретного в этих стихах нет, но брутальный мужчина вполне может не хотеть чтобы в его окружении кто-то знал что он «стишками балуется».

Да, это отличный пример. Он лучше всего работает именно в качестве аргумента против твоей идеи, но никак не за.

Этот стихоплёт или верит, что тот, кто предоставил почтовый сервер, не будет такой фигнёй занимать, и шлёт как есть (что наиболее нормально в этой ситуации), либо он не верит, и тогда вот эти твои автоматические ключи вообще никак не помогают — скорее наоборот, привлекут больше внимания любопытного скучающего админа. Слишком уж элементарно это всё перехватывается, причём именно автоматизированно.

Повторю свою главную мысль: явное отсутствие защиты от MitM-атаки намного лучше, чем наличие защиты, которая воспринимается пользователями как существующая, но по факту не работает совсем. Всегда это повторял и буду повторять: иллюзия безопасности хуже, чем осознанное отсутствие безопасности.

CrX ★★★★★
()
Последнее исправление: CrX (всего исправлений: 1)
Ответ на: комментарий от CrX

Никакая поддержка со стороны сервера тут не требуется.

Тем не менее серверы открытых ключей в интернете существуют. (keys.openpgp.org как пример). Но взаимодействие с этими серверами требует много ручных действий, поэтому они малопопулярны (как минимум в РФ). И да, это опять вопрос доверия к такому серверу. Теоретически кто-нибудь (как минимум спецслужбы) могут мой открытый ключ там и подменить. А так как взаимодействие с сервером происходит вручную то проверять корректность лежащего там ключа я точно не перед отправкой каждого письма буду, поэтому подмену замечу не сразу.

Не надо слать ключ по тому же каналу, по которому потом планируется шифрованная коммуникация.

С теоретической точки зрения соглаен. Но тогда мы приходим к тому, что отсылка запароленного архива почтой и пароля к нему смской - вполне приемлимый вариант для «гражданского» применения. Кстати, пароль даже в несколько десятков символов в смску влезет, а вот открытый ключ для GnuPG - нет. Так через что его передавать-то? Флешку пересылать через «почту России» что ли? Ну или как вариант - напечатать в виде QR-кода, вроде должен влезть, и послать письмом через неё же.

watchcat382 ★★
()
Ответ на: комментарий от monk

Можно расширением к почтовому клиенту сделать.

Можно. Как и другие варианты. Но за несколько десятков лет не сделали. Видимо людям не настолько нужна приватность.

открытые ключи должны быть подписаны электронной подписью (сертификатом) пользователя.

Кто и как будет удостоверять подлинность этого сертификата? Минцифры? Зная российский бардак в органах власти - я бы на них особо не надеялся.

watchcat382 ★★
()
Ответ на: комментарий от watchcat382

Тем не менее серверы открытых ключей в интернете существуют. (keys.openpgp.org как пример).

Это имеет смысл только из-за того, что сервер с ключами оторван от сервера, используемого для осуществления коммуникации. Ну по крайней мере юзеры верят, что это разные люди (и как правило это так и есть, хотя здесь и можно попробовать придумать глобальные заговоры).

Когда сервером с ключами является тот же, через который идёт непосредственно сообщения, это полностью теряет смысл.

С теоретической точки зрения соглаен.

Оно и с практической базовый минимум.

Но тогда мы приходим к тому, что отсылка запароленного архива почтой и пароля к нему смской - вполне приемлимый вариант для «гражданского» применения.

В целом да, хотя и не совсем. Это лучше, чем послать письмо с приложенным архивом, а пароль к архиву — в тексте письма. Но надо осозновать, что если у тебя, например, на любом конце почта, скажем, провайдерская, и тот же провайдер является ещё и опсосом, то это уже сильно хуже. В современном мире даже просто что они в юрисдикции одного государства и по требованию выдадут данные — уже не очень. Но если например ты в ЮАР с ЮАРским телефоном и СМС-ками, а почта у тебя чилийская, а у второго твоего африканца исландская, то уже несколько лучше. (страны специально максимально от балды, чтобы никого не триггерить почём зря). Зависит от того, какой уровень приватности требуется.

Кстати, пароль даже в несколько десятков символов в смску влезет, а вот открытый ключ для GnuPG - нет. Так через что его передавать-то?

Ну в две СМС-ки положи или в три, проблема что ли. Голосом по телефону продиктуй. Можно даже с предварительно оговоренной тупой шифровкой типа Алёна это цифра 8, а Григорий это цифра 1. В идеале первоначальный ключ надо передавать при личной встрече. Далее уже благодаря ему можно по шифрованному каналу передать дальнейшие.

Флешку пересылать через «почту России» что ли?

Опять же, зависит от необходимого уровня приватности. Если это не сильно секретная инфа, то можно и так. Если есть подозрение, что за тобой будет слежка, то велик шанс, что всё проверят, флешку прочитают, запакуют точно так же, и адресат даже не узнает, что ключ уже скомпрометирован.

Ну или как вариант - напечатать в виде QR-кода, вроде должен влезть, и послать письмом через неё же.

Те же проблемы, что и с вариантом выше.

Надёжнее голосом по телефону надиктовать первичное будет.

CrX ★★★★★
()
Ответ на: комментарий от monk

проще вытягивать информацию из самого пользователя

Это если пользователь известен. Но ведь он может и скрываться. В этом случае чтение переписки представляет даже больший интерес.

Админы почтовых серверов обещают, что менять настройки и оставлять себе копии проходящих сообщений или читать сообщения в каталогах пользователей не будут.

Это не на уровне штор приватность, а на уровне обещания не смотреть в окна без штор.

А шифрование электронной почты — это как бронированная дверь на обычном доме

Истинно бронированные мало кто ставит, а вот советские деревянные на просто железные - поменяли в крупных городах уже чуть ли не все. Хотя даже лично я еще застал времена когда абсолютное большинство дверей были деревянными. Да, эти железные двери пулю не удержат чаще всего, но и отжать их ломиком очень затруднительно.

А шифрование канала до сайта — это вообще бред

В случае ЛОРа может быть и бред. А в случае например Озона - уже и не бред, там люди вводят данные своих банковских карт. Хотя умные люди не вводят данные тех карт на которых сотни тысяч лежат.

Кроме того, от имени пользователя могут что-нибудь нехорошее написать если шифрования не будет - ведь тогда и пароль в открытом виде будет передаваться.

watchcat382 ★★
()
Ответ на: комментарий от monk

А шифрование электронной почты — это как бронированная дверь на обычном доме (кому не надо, тот и так не зайдёт, а кому надо, тот через окно или стену рядом пройдёт)

Вот тут не согласен. Шифрованная коммуникация — это вполне себе способ обезопаситься и от всех тех «кому надо» тоже (ну если мы не верим, что у них появится какой-то мега-навороченный квантовый компьютер из будущего, щёлкающий любые шифры как семечки, что в целом маловероятно, а если и будет, то как минимум очень ресурсозатратно). Другое дело, что она именно по умолчанию там нафиг не нужна, и именно электронная почта как таковая здесь мало значения имеет — это лишь способ передачи зашифрованного текста. Как его передавать: почтой, через личку на форуме, через оговоренные пиксели в стеганографной картинке с котиком на имиджборде, ещё каким-то способом — это уже дело десятое. Важно именно чтобы обе стороны понимали целесообразность шифрования и использовали его по назначению.

А шифрование канала до сайта — это вообще бред: вот что такого секретного анонимный пользователь читает с ЛОРа, что страницу можно получить только с шифрованием?

Выше приводили непобедимый аргумент: это мешает провайдеру устраивать MitM. Что такого? Да ничего, но например, он не встроит тебе на страницу свою рекламу. Уже ради этого смысл есть.

CrX ★★★★★
()
Последнее исправление: CrX (всего исправлений: 1)
Ответ на: комментарий от monk

почему мы не видим массовых случаев публикации чужих электронных писем?

Потому что люди понимают незащищенность почты и стараются ничего интересного злоумышленникам не писать. Фраза «это не телефонный разговор» существует давно и сейчас вполне применима к всем прочим способам дистанционной связи.

именно поэтому он будет первым подозреваемым

Подозревать можно сколько угодно. Но доказать - практически невозможно. В первую очередь потому что кража электронного письма не сопровождается исчезновением оригинала, как например кража чего-нибудь вещественного из гостиничного номера. Строго говоря это и «кражей» называть нельзя именно поэтому. Потому в УК и есть статья про «неправомерный доступ к компьютерной информации». И с доказательной базой по ней всё очень плохо.

watchcat382 ★★
()
Ответ на: комментарий от monk

И если бы не останавливал, то почему мы не видим массовых случаев публикации чужих электронных писем?

Потому что «вы» редко читаете новости?..

CrX ★★★★★
()
Ответ на: комментарий от CrX

Я всегда придерживался мнения, что явное отсутствие приватности по умолчанию лучше, чем дырявое присутствие при ощущении нормального.

С общетеоретической точки зрения согласен с вами. Но ключевой момент тут - «ощущение». Никто же не ощущает шторы на окнах как аналог броневых заслонок. Вот и с шифрованием также - надо объективно оценивать криптостойкость тех или иных способов передачи информации. Для меня например очевидно что шифрование на сайтах - это примерно как шторы на окнах, ну может лишь чуть серьезнее, пусть решетки. Мне не придется в голову например вводить на Озоне данные банковской карты на которой лежит несколько сотен тысяч рублей. А вот если несколько тысяч - то можно. Даже если сопрут - обидно но не фатально. Всё равно ехать в физический магазин из моего места обитания обойдется в те же несколько тысяч(так как ночевка и еда - за день не успеть, не говоря о том что магазины и в других городах бывают, не только в ближайшем).

watchcat382 ★★
()
Ответ на: комментарий от watchcat382

Никто же не ощущает шторы на окнах как аналог броневых заслонок. Вот и с шифрованием также - надо объективно оценивать криптостойкость тех или иных способов передачи информации.

Нет, именно что не так же.

Аналогом штор является перевод беседы из публичного форума/чата в личку, приватный чат, или в e-mail, или подобное. Шифрование — это уже дополнительный этап. И шифрование с передачей ключей по тому же самому каналу, что и собственно предполагается как MitM — это уже как раз броневые заслонки из рисовой бумаги. Лучше никак, чем так.

CrX ★★★★★
()
Последнее исправление: CrX (всего исправлений: 1)
Ответ на: комментарий от CrX

Если админ скучающий, то вот как раз в этом случае он и с большой вероятностью тупо устроит MitM и по приколу всё опубликует

Спорно. Чтобы устроить MitM - админу надо вносить изменения в настройки сервера, которые потом еще надо успеть убрать так чтобы не осталось следов, хотябы даже в виде дат изменения конфигов. А чтобы просто прочитать переписку в plain text - достаточно любой смотрелки текста, следов не оставляющей.

при наличии ручного шифрования сменяемыми ключами конкретный канал связи становится неважным.

Оно конечно так, но ручной запуск команд шифрования - дело довольно утомительное и чреватое человеческими ошибками.

А если надо скрыть и факт переписки, то добавляется стеганография, и делается это вообще где-то максимально на виду

Тоже согласен. Причем если задача попроще - сам факт переписки скрывать не надо, но надо скрыть тайную ее часть - то флудить многомегабайтными картинками с котиками можно и в почте. Но это опять требует ручных действий.

Можно придумать аналогию с обычной бумажной почтой - там есть и конверты и открытки. Вторые может прочитать любой, но в них и не пишут ничего важного. Содержимое конверта тоже можно прочитать - например подержав его над кипящим чайником чтобы клей отклеился. Но необходимую и достаточную степень приватности он тем не менее обеспечивает для тех целей для которых применяется. А есть фельдъегерская почта где заклееный и запечатанный сургучем пакет с документами доставляет вооруженный человек - это уже следующая ступень защищенности. Физлицам обычно не нужная.

Объяснять девушке, которая предложит отправить именно так (причём именно с учётом, что оно шифрованное), что это нифига не прватно, будет сложно.

Девушки, ничего не слышавшие о «злобных хакерах» и не видевшие компьютера - уже стали бабушками. Сейчас более-менее все знают что интернету нельзя доверять что-то хоть сколько-нибудь конфиденциальное. Другое дело что нередко доверяют просто по раздолбайству - это да. Но это уже человеческий фактор, от него никакое шифрование не поможет.

watchcat382 ★★
()
Ответ на: комментарий от CrX

повторял и буду повторять: иллюзия безопасности хуже, чем осознанное отсутствие безопасности.

С самим этим утверждением согласен. Но безопасность не двоична. Она имеет разные градации. Между дверью из фанеры, типичной дешевой железной дверью и листом броневой стали есть существенные различия. Сомневаюсь что у вас на двери жилища стоит такой же замок как используются в банковских хранилищах. Поэтому я буду утверждать что плоха иллюзия большей безопасности чем есть в действительности. Если же человек осознает реальную степень защиты - то это вполне нормально, даже если защита не абсолютна (а такой и не бывает).

автоматические ключи вообще никак не помогают

Тем не менее в https внедрили именно что автоматическое шифрование. Вы же не скачиваете откуда-нибудь открытый ключ сайта и не устанавливаете его в систему прежде чем начать с этим сайтом взаимодействовать. Уверен, что если бы не малозаметная для пользователя автоматика то https по распространенности был бы примерно там же где GnuPG и аналоги.

watchcat382 ★★
()
Ответ на: комментарий от watchcat382

Спорно. Чтобы устроить MitM - админу надо вносить изменения в настройки сервера

Будь уверен, он их внесёт ровно в тот момент, как узнает, что такие «гениальные» клиенты в принципе появились.

которые потом еще надо успеть убрать так чтобы не осталось следов, хотябы даже в виде дат изменения конфигов

Самому не смешно?.. Нет, ну вот серьёзно…

Оно конечно так, но ручной запуск команд шифрования - дело довольно утомительное и чреватое человеческими ошибками.

Так не надо утомляться, это как раз можно автоматизировать.

Главное первоначальный обмен ключами производить максимально безопасно. И уж точно не по тому же каналу, по которому ведётся шифрованная переписка.

Но ДАЖЕ если делать всё (а не только обмен ключами) вручную, это всё равно лучше — человеческие ошибки приведут в большинстве случаев к неполучению сообщения (или к нерасшифровываемости полученного адресатом), но не к утечке.

Можно придумать аналогию с обычной бумажной почтой - там есть и конверты и открытки. Вторые может прочитать любой, но в них и не пишут ничего важного. Содержимое конверта тоже можно прочитать - например подержав его над кипящим чайником чтобы клей отклеился. Но необходимую и достаточную степень приватности он тем не менее обеспечивает для тех целей для которых применяется.

Ты мне снова про разницу между сообщением на публичном форуме и e-mail. Шифрование — это уже следующий уровень, аналогия с ним не уместна.

Девушки, ничего не слышавшие о «злобных хакерах» и не видевшие компьютера - уже стали бабушками. Сейчас более-менее все знают что интернету нельзя доверять что-то хоть сколько-нибудь конфиденциальное. Другое дело что нередко доверяют просто по раздолбайству - это да. Но это уже человеческий фактор, от него никакое шифрование не поможет.

Вот в том и проблема, что если реализовать твою «гениальную» идею, такая что-то слышавшая девушка будет уверена, что это приватный канал — ведь заявляется таковым. Якобы e2e шифрование (вдруг она и о таком слышала). А он таковым не является — это фикция. Отсутствие такой фикции лучше её наличия.

CrX ★★★★★
()
Ответ на: комментарий от watchcat382

С самим этим утверждением согласен. Но безопасность не двоична. Она имеет разные градации. Между дверью из фанеры, типичной дешевой железной дверью и листом броневой стали есть существенные различия. Сомневаюсь что у вас на двери жилища стоит такой же замок как используются в банковских хранилищах. Поэтому я буду утверждать что плоха иллюзия большей безопасности чем есть в действительности. Если же человек осознает реальную степень защиты - то это вполне нормально, даже если защита не абсолютна (а такой и не бывает).

Да, я с этим более чем согласен, и сам постоянно это повторяю в том числе здесь на форуме.

Однако, предложенная тобой идея не повышает безопасность на этой шкале, а понижает её, в том и проблема. Она повышает веру в безопасность, но на деле безопасность не повышает. Вот прям совсем. Даже как дверка из фанеры 1мм (её хотя бы если сломают — это будет видно, твою фигню же — нет).

Тем не менее в https внедрили именно что автоматическое шифрование.

В нём есть дополнительный элемент — сертиификаты. Человек посередине не может просто притвориться сайтом и выдать тебе какую-то рандомную инфу.

Вы же не скачиваете откуда-нибудь открытый ключ сайта и не устанавливаете его в систему прежде чем начать с этим сайтом взаимодействовать.

Ключ нет. Корневые сертификаты — да. И не с сайта.

Да, здесь много своих проблем, и приходится доверять центрам сертификации. Но тем не менее, это на несколько порядков лучше, чем твоя идея, где совершенно прозрачно ровно через тот же канал идёт передача ключаей, а затем сразу сообщений. Просто потому что нельзя просто контролировать один узел посередине — нужен ещё сертификатор.

P.S. Веб из сайтов с самоподписанными сертификатами, которым автоматически доверяет браузер и не выдаёт предупреждения — это был бы полный аналог твоей идеи. И да, он абсурден, и в таком виде https имеет довольно мало смысла (точнее имеет, если мы предварительно достаём этот самоподписанный сертификат по доверенному каналу, а затем сверяем. Но не вот так «автоматически»)

CrX ★★★★★
()
Последнее исправление: CrX (всего исправлений: 4)
Ответ на: комментарий от CrX

Ну по крайней мере юзеры верят

Вот именно что любой предложенный способ упирается в доверие кому-то третьему. Провайдерскому админу, хозяину сервера с публичными ключами, Минцифре с ее аппаратными токенами и так далее.

Зависит от того, какой уровень приватности требуется.

Вот и я о том же. Хочу более высокий уровень приватности почты чем есть, но не вижу смысла поднимать его до уровня банковских и военных систем.

в две СМС-ки положи или в три, проблема что ли.

Длина ключа GPG 4096 бит, если уложить их в байты то будет 512 байт. Если эти байты записать шестнадцатиричными цифрами - каждый превратится в два, будет 1024 символа. Для смсок многовато. Можно в base64 записать - тогда должно быть поменьше. Но все равно тяжко будет это вытаскивать из смсок и преобразовывать в понятный для GPG вид. Переслать пароль для архива в полтора десятка символов явно проще, а взломать такой за разумное время не получится.

В идеале первоначальный ключ надо передавать при личной встрече.

То есть это ничем не отличается от передачи пароля к архиву. Асимметричность шифрования никак не избавляет от личной встречи.

watchcat382 ★★
()
Ответ на: комментарий от watchcat382

Вот именно что любой предложенный способ упирается в доверие кому-то третьему. Провайдерскому админу, хозяину сервера с публичными ключами, Минцифре с ее аппаратными токенами и так далее.

Не любой. А только предложенные выше. И именно что третьему. А не конкретно самому потенциальному MitM лично и прицельно.

Вот и я о том же. Хочу более высокий уровень приватности почты чем есть, но не вижу смысла поднимать его до уровня банковских и военных систем.

Это я понимаю. Однако твоё предложение с посылом сперва ключей, а потом сразу прямо по тому же каналу сообщений не повышает уровень безопасности, а снижает его.

Длина ключа GPG 4096 бит, если уложить их в байты то будет 512 байт. Если эти байты записать шестнадцатиричными цифрами - каждый превратится в два, будет 1024 символа. Для смсок многовато. Можно в base64 записать - тогда должно быть поменьше. Но все равно тяжко будет это вытаскивать из смсок и преобразовывать в понятный для GPG вид. Переслать пароль для архива в полтора десятка символов явно проще, а взломать такой за разумное время не получится.

Проблема проблем…

Ну пошли архив с ключом GPG по мылу, а пароль от архива в 32 симфола — в СМС, если кажется, что этого достаточно (в подавляющем большинстве случаев более чем, да).

То есть это ничем не отличается от передачи пароля к архиву. Асимметричность шифрования никак не избавляет от личной встречи.

Верно. Хотя разницы всё ещё много. При симметричном шифровании утечка одного кода позволяет подменять сообщения в обе стороны. При асимметричном — нужно два кода. При одном можно подменять сообщения в одну сторону, но нельзя читать зашифрованные (чтобы подменять достоверно). Если тольно мы не вклинились именно конкретно в обмен ключами (как в твоей «гениальной» идее).

То есть, при симметричном шифровании утечка ключа в произвольный момент позволить прочитать и прошлую и будущую переписку. При асимметричном утечка приватного ключа да, публичного — нет. Главное чтобы ты не мог подменить публичный ключ для адресата непосредственно в процессе обмена ключами. Дальше публичный ключ можно хоть на всех билбордах публиковать — это безопасно. Важно именно одно — чтобы контрагент получил праильный публичный ключ, а не подменённый MitM. В твоей идее проблема именно с этим, а не с чем-то другим. Он будет подменён.

CrX ★★★★★
()
Ответ на: комментарий от CrX

Будь уверен, он их внесёт

Их надо не только внести например в начале смены дежурства но и быстро незаметно удалить при передаче вахты следующему дежурному админу. В противном случае об этом факт станет известно уже двоим, а как известно - что знают двое знает и свинья (немецкая поговорка). За целостностью и неизменностью конфигов на сервере обычно следит какая-нибудь программная автоматика - ее тоже придется обманывать. Возни на самом деле довольно много чтобы делать это чисто для развлечения.

такая что-то слышавшая девушка будет уверена, что это приватный канал — ведь заявляется таковым. Якобы e2e шифрование (вдруг она и о таком слышала).

Реклама уже много лет верещит о якобы наличии e2e шифрования например в Телеграме. Но что-то мало кто верит. Девушкам важнее чтобы переписку не прочитал муж, а не какой-то левый пусть и очень крутой хакер. Это так сказать из личного опыта - так как я не муж то от меня даже фривольные фото не особо скрывали когда просили комп починить,а вот о муже как раз предупреждали чтобы он не увидел. И вот для обеспечения такой не сильно высокой степени защиты - шифрование в почте и хотелось бы. Допустить доверие к провайдерскому почтовому серверу - в данном случае думаю вполне можно. Ибо если там админы организуют MitM для вылавливания голых фоток то это очень быстро всплывет ибо не похвастаться они не смогут. А при существующих технологиях кому-то доверять всё равно придется. С нежелательностью передачи ключей по тому же каналу что и шифрованные данные - я согласен. Но личными встречами для передачи ключей в описываемой ситуации мало кто будет заморачиваться.

watchcat382 ★★
()
Ответ на: комментарий от watchcat382

Их надо не только внести например в начале смены дежурства но и быстро незаметно удалить при передаче вахты следующему дежурному админу. В противном случае об этом факт станет известно уже двоим, а как известно - что знают двое знает и свинья (немецкая поговорка). За целостностью и неизменностью конфигов на сервере обычно следит какая-нибудь программная автоматика - ее тоже придется обманывать. Возни на самом деле довольно много чтобы делать это чисто для развлечения.

Этот факт не будет тщательно скрываться. Вот сейчас например всем известно, что гугл читает переписку в gmail. И? Это не афишируется, но и как-то специально не скрывается. Будет вот ровно то же, ничего другого.

Реклама уже много лет верещит о якобы наличии e2e шифрования например в Телеграме. Но что-то мало кто верит.

К сожалению, больше, чем хотелось бы.

И вот для обеспечения такой не сильно высокой степени защиты - шифрование в почте и хотелось бы. Допустить доверие к провайдерскому почтовому серверу - в данном случае думаю вполне можно.

Для этого НЕ НУЖНО шифрование. Доверие есть по умолчанию, просто к тому что админы не передадут эти данные мужу. Всё. Шифрование (ТАКОЕ, псевдо) здесь лишнее и только уменьшает доверие, но никак не повышает.

Ибо если там админы организуют MitM для вылавливания голых фоток то это очень быстро всплывет ибо не похвастаться они не смогут.

Вот без такого шифрования точно быстро всплывёт, и точно не будут даже пытаться. А с ним​ — тоже, конечно, не очень вероятно, но скорее, чем без него.

Я устал толдонить одно и то же. Ты давно сам понял дебильность затеи, но упорствуешь уже по инерции. Чтобы не переходить на личности (в виду хождения по кругу и толи делания вида, то ли… неважно), я предпочту дальше не комментировать по этому поводу, потому что я почти уже был гоотов. Мне кажется, мы уже всё что могли по этому поводу друг другу сказали. Подумай лучше до завтра сам над этой «офигенной» идеей — меньше закопаешь её в явно проигранной дискуссии… На следующее сообщение я отвечать не буду по выше сказанным причинам, а главное просто потому что явно есть занятия поинтереснее, а я на это время трачу. Спасибо за внимание.

CrX ★★★★★
()
Ответ на: комментарий от CrX

Однако, предложенная тобой идея не повышает безопасность на этой шкале, а понижает её, в том и проблема.

По сравнению с нынешним открытым текстом - понижать дальше уже просто некуда. Также сейчас ничто не мешает устроить условному провайдерскому админу MitM - даже возиться с ключами не надо. Однако случается это довольно редко. Хотя мне и известен случай вылавливания админами голых фоток из почты, но всего один и более двух десятков лет назад. Тогда вообще отношение к компьютерной безопасности было куда более раздолбайским как у пользователей так и у провайдеров. Понятно что обмен почтовых клиентов ключами - это защита на уровне штор на окнах. Ну так я и не предлагаю гостайны так передавать. А для бытовых целей это лучше чем вообще ничего.

Однако напомню с чего началось это обсуждение - с того что якобы использование GPG это лучше чем пересылка zip-архива и пароль в смске. А оказалось-то что ничем не лучше ибо пересылка ключа хотябы через те же смски даже менее удобна чем пересылка пароля. А посылать ключи/пароли по тому же каналу что и шифрованные сообщения - не желательно в любом случае.

watchcat382 ★★
()
Ответ на: комментарий от CrX

Ну пошли архив с ключом GPG по мылу, а пароль от архива в 32 симфола — в СМС

Я могу и сразу свое сообщение в этом архиве послать, не заставляя человека заниматься настройкой шифрования на его компьютере. А следующий архив я могу совершенно без усилий послать с другим паролем (опять же в смс) - не надо заставлять человека создавать новую пару ключей и заморачиваться надёжной передачей мне публичного ключа.

При симметричном шифровании утечка одного кода позволяет подменять сообщения в обе стороны.

Договариваемся (пусть по телефону) о правилах создания паролей и посылаем каждый архив с новым паролем. Это не говоря о том, что для данной задачи сойдет и посылка каждого нового пароля в смске, без необходимости правил их создания.

при симметричном шифровании утечка ключа в произвольный момент позволить прочитать и прошлую и будущую переписку.

Это если всё время используется один ключ. В случае GPG замена ключей - это изрядная возня. В случае зипов с паролями - да хоть каждый следующий с новым паролем посылай.

При асимметричном утечка приватного ключа да

Спереть приватный ключ от gpg проще потому что он лежит в виде файла. А пароль для зипа может быть в голове у хозяина компа, да еще каждый раз разный.

проблема именно с этим, а не с чем-то другим. Он будет подменён.

А пароль от зипа можно извлечь из хозяина компа методом терморектального криптоанализа. Но вероятность этого в околобытовых условиях - примерно нулевая. Как и подмены ключа владельцем почтового сервера. Вон сейчас владелец почтового сервера может вообще от моего имени куда угодно что угодно написать, не то что прочитать написанное мной. Но это совсем не массовое явление. А тем, ради кого могут таким и заморочиться - я и не предлагаю почтой пользоваться вообще.

watchcat382 ★★
()
Ответ на: комментарий от CrX

Для этого НЕ НУЖНО шифрование. Доверие есть по умолчанию, просто к тому что админы не передадут эти данные мужу.

Доверять админам придется точно также как доверяем сейчас. Но письмо может попасть не только в руки админов, да еще тех кто заранее озаботился перехватом ключей. Открытый текст может прочитать любой просто глазами. Шифрованный, даже слабым шифром, - это уже надо изрядно заморочиться. Да, я безусловно осознаю что предлагаю слабое шифрование. Но также и утверждаю что сильное в данном применении просто НЕ НУЖНО. А вы упорно повторяете что предложенная идея не пригодна для пересылки чего-то типа гостайны. Да, не пригодна, я с этим и не спорю. Особенно учитывая что открытые ключи от GPG пересылают по интернету и сейчас, в том числе и по почте.

watchcat382 ★★
()

Всё это меркнет по сравнению с одним пунктом: е-мэйл это децентрализованная сеть которая просто работет. А в полноценное р2р-шифрование я верю только в джаббере и возможно ещё в матриксе, но уж точно не в телеграмме и боже упаси не в вотсаппе.

Ах, да, ещё в е-мэйл оно априори имеется так как нет (по крайней мере труднообходимх) ограничений на содержание сообещния.

kirill_rrr ★★★★★
()
Ответ на: комментарий от watchcat382

А открытый ключ послать - никак

А не нужно это никому.

Иначе давно использовали бы уже: «фича» с автоприсоединением к отправляемому письму текстового файла с подписью давным давно же реализована в той же «громоптице» и работает.

Но даже это мало кто использует. Так что ничто не мешает отправлять вместо (вместе?) с подписью и открытый ключ...

Somebody ★★★★
()
Ответ на: комментарий от watchcat382

для почты существует некая разумная степень приватности, не создающая серьезных неудобств. Обсуждаемый автоматический обмен ключами позволил бы ее достичь

Она давно уже достигнута. Это «никакая» приватность, устраивающая большинство пользователей... ;))

Somebody ★★★★
()
Ответ на: комментарий от milka

не перелогиниваюсь туда сюда из-за паранои.

в смысле «перелогиниваюсь» ? чтобы запустить gui программу из-под другого юзера перелогиниваться не обязательно

next_time ★★★★★
() автор топика
Ответ на: комментарий от watchcat382

«не позволяет написать полноценное письмо, обычного для письма размера и с цитатами»

интерфейс почты - тоже, вы можете написать очень длинное и круто отформатированное письмо, а у получателя в другом клиенте вся разметка поедет

next_time ★★★★★
() автор топика
Ответ на: комментарий от CrX

Объяснять девушке, которая предложит отправить именно так (причём именно с учётом, что оно шифрованное), что это нифига не прватно, будет сложн

Попросту невозможно. Испытано на себе лет с 20+ тому назад... :)

Somebody ★★★★
()
Ответ на: комментарий от monk

В Телеграме постоянно спам был.

что, прям от госуслуг?

Из мессенджера в мессенджер переписку не перенести. Хоть из Телеграм в Макс, хоть из Ватсапп в Телеграм.

Правда? А я вот прямо сейчас в ватсапе нажал «экспортировать», выбрал «телеграмм» и вся переписка экспортировалась. ЧЯДНТ?

next_time ★★★★★
() автор топика
Ответ на: комментарий от watchcat382

Но взаимодействие с этими серверами требует много ручных действий, поэтому они малопопулярны

Нет, не поэтому, а потому, что шифрование мало кому нужно в принципе...

Somebody ★★★★
()
Ответ на: комментарий от skiminok1986

Конечно нет, т.к. нет и самой проблемы: в рамках одного протокола, сервера не отваливаются, поэтому нет необходимости туда-сюда мигрировать. С почтового протокола, а это, в сущности, просто очередная разновидность мессенджеров, мигрировать на другой мессенджер всё так же сложно.

next_time ★★★★★
() автор топика
Ответ на: комментарий от CrX

с предварительно оговоренной тупой шифровкой типа Алёна это цифра 8, а Григорий это цифра 1

Это кодирование, а не шифрование...

Somebody ★★★★
()
Ответ на: комментарий от next_time

Цитаты останутся цитатами, и общий размер моего текста тоже останется. Набрать хотябы страницу текста в интерфейсе месенджера - неудобно даже на десктопе. Тем более - с цитированием.

watchcat382 ★★
()
Ответ на: комментарий от Somebody

20 лет назад действительно было сложно объяснить и не только это. Но сейчас те девушки уже стали бабушками, а новые вполне неплохо пользуются компьютерами.

watchcat382 ★★
()
Ответ на: комментарий от Somebody

Не уверен что многие хотят чтобы кто угодно читал их личную переписку. Скорее просто не знают что без шифрования она легко читается просто глазами.

watchcat382 ★★
()
Ответ на: комментарий от watchcat382

Но это уже человеческий фактор, от него никакое шифрование не поможет

Вот именно.

Вы, споря тут о технической стороне внедрения никому на фиг не нужного, если судить по его (не)распространённости, шифрования, упускаете из вида очень важную деталь: применяя шифрование, индивид просто кричит на весь свет, что ему есть что скрывать. И если за ним хоть кто-то наблюдает, это тут же становится сигналом к действию...

А дальше становится совершенно неважной ни реализация, ни криптостойкость используемых алгоритмов: дальше уже «вступает в игру» пресловутый «терморектальный криптоанализ», достаточной «криптостойкостью» к которому обладают буквально единицы людей на всей нашей планете...

И вовсе не надо ломать упомянутую здесь - достаточно «хорошо попросить» её открыть «добровольно». Знаю, о чём говорю: сам «вежливо, но убедительно просить» умею... ;) И очень многие другие тоже. Умеют.

Есть очень много и других способов, так что оставьте этот бессмысленный спор. :)

Лучше помнить известную английскую пословицу: «Что знают двое, то знает и свинья» («What two know, a pig knows» или «What is known to two, a known to all»). Так что если хотите сохранить свои секреты - просто не имейте их. Вот как я, например. :))

А криптография эта - фигня полная, без должной организации пользования ею и без сколько нибудь надёжной физической защиты «секретоносителей»... Что совершенно нереально для «простого человека», то есть, для вас... :)

И не о чем тут спорить. :)

Somebody ★★★★
()
Последнее исправление: Somebody (всего исправлений: 1)
Ответ на: комментарий от watchcat382

20 лет назад действительно было сложно объяснить и не только это. Но сейчас те девушки уже стали бабушками, а новые вполне неплохо пользуются компьютерами.

«Спасибо, поржал!..» :))

Шепотом, «по секрету»: люди николько не изменились... ;P ;))

Somebody ★★★★
()
Ответ на: комментарий от watchcat382

Не уверен что многие хотят чтобы кто угодно читал их личную переписку. Скорее просто не знают что без шифрования она легко читается просто глазами.

Когда я не хочу, «чтобы кто-то что-то читал» - я просто не пишу этого «что-то». Даже в свой блокнот. :)

Вот это - наивысшая степень «криптостойкости»: не только не писать кому-либо, но не записывать «для себя, на память», и даже не думать об этом самому. Всё прочее - фигня и иллюзии «приватности»...

Somebody ★★★★
()
Последнее исправление: Somebody (всего исправлений: 1)
Ответ на: комментарий от watchcat382

Видимо людям не настолько нужна приватность.

Именно так. Им достаточна приватность на уровне честного слова админа.

Также, как в многоэтажках часто нет штор на верхних этажах. Люди верят, что из многоэтажки напротив их в бинокль или телескоп никто разглядывать не будет.

Минцифры? Зная российский бардак в органах власти - я бы на них особо не надеялся.

Удостоверяющий центр. Сейчас уже электронные подписи активно используются. Минцифры удостоверяет сертификаты удостоверяющих центров.

monk ★★★★★
()
Ответ на: комментарий от CrX

Потому что «вы» редко читаете новости?..

Можно пару новостей, что админ российского почтового сервера опубликовал письма?

Люди даже логины с паролями к RDP через почту отправляют. И после этого попыток зайти на этот RDP с незнакомого адреса нет.

monk ★★★★★
()
Ответ на: комментарий от CrX

Да ничего, но например, он не встроит тебе на страницу свою рекламу. Уже ради этого смысл есть.

Для этого достаточно подписи, а не шифрования.

monk ★★★★★
()
Ответ на: комментарий от watchcat382

Это не на уровне штор приватность, а на уровне обещания не смотреть в окна без штор.

Если окна выходят на дорогу, то на окна без штор смотрят просто потому, что они в поле зрения. Можно считать, что на уровне обещания не смотреть в окна пятого этажа без штор: технически в бинокль всё видно, но для этого надо намеренно взять бинокль.

В случае ЛОРа может быть и бред. А в случае например Озона - уже и не бред, там люди вводят данные своих банковских карт. Хотя умные люди не вводят данные тех карт на которых сотни тысяч лежат.

Про банки не спорю. Также, как и про удалённый доступ к личной информации (облачные резервные копии и подобное). Но https ведь тотален. И если кто-то не обновил вовремя сертификат, зайти на сайт становится очень затруднительно. А если сайт не обновлялся несколько лет, то с современным браузером может быть совсем невозможно.

Кроме того, от имени пользователя могут что-нибудь нехорошее написать если шифрования не будет - ведь тогда и пароль в открытом виде будет передаваться.

HTTP Digest придумали гораздо раньше.

monk ★★★★★
()
Ответ на: комментарий от next_time

что, прям от госуслуг?

Нет, конечно. Примерно такой же как в почте. Причём, в отличие от почты, прикрутить байесовский фильтр нельзя, только вручную удалять.

А я вот прямо сейчас в ватсапе нажал «экспортировать», выбрал «телеграмм» и вся переписка экспортировалась. ЧЯДНТ?

Значит программисты ватсапа сделали. У меня сейчас ватсап не работает, проверить не могу. А в Телеграме в Макс экспорт не сделали случайно?

monk ★★★★★
()
Закрыто добавление комментариев для недавно зарегистрированных пользователей (со score < 50)