LINUX.ORG.RU
ФорумTalks

Почему вы любите эл. почту?

 


4

4

Мои претензии к почте:

  1. Это устаревшее корпоративное блоатваре

  2. Сервер собеседника может читать всю вашу переписку.

  3. Поскольку предвижу проблемы с чтением предыдущего пункта, повторяю: сервер собеседника.

  4. Сервер собеседника в 99% случаев яндекс, гугл и т.п.

  5. TLS не позволяет настоящую защиту: любой дурак, получивший доступ к ЦС, может читать вашу переписку

  6. …а телега и вотсапп, не говоря же у матрикс, позволяют полноценное EE шифрование

  7. минус нормальные уведомления, аудиовидео, +спам ну и так по-мелочи

  8. из-за пункта 4, 100500 ограничений на передачу файлов: у многих бесплатных до сих пор файлы по 12 Мб приходится нарезать, например

★★★★★

Последнее исправление: next_time (всего исправлений: 1)
Ответ на: комментарий от watchcat382

По сравнению с нынешним открытым текстом - понижать дальше уже просто некуда.

Смотри. Есть канал связи, о котором достоверно известно, что он незащищён. При оценке риска пользователь, даже без глубоких познаний, это учитывает. Ты же сам тут говорил о том, как ловко они пароленными зипами швыряются. А если шифрование будет, но с гарантированным MitM, люди будут считать, что оно есть. Они аббревиатуру MitM не знают. А значит будут доверять каналу связи больше, чем можно, просто в силу того, что не могут оценить риски.

skiminok1986 ★★★★★
()
Ответ на: комментарий от next_time

конкретно древовидные обсуждения в протоколе почты вообще отсутствуют, это свойство некоторых клиентов, причём маргинальных: громоптиц их не умеет, например

MS Outlook умеет, громоптица умеет, веб-интерфейс mail.ru умеет

в мессенджерах с открытым кодом, например, в телеграмме, такое вайбкодится за пару часов

Да, но в официальных нету, а пользуются обычно им.

monk ★★★★★
()
Ответ на: комментарий от watchcat382

не надо заставлять человека создавать новую пару ключей и заморачиваться надёжной передачей мне публичного ключа

Зачем новая пара ключей? Пользователь за период между двумя сообщениями скомпрометирует свои ключи? Так тут и пароль для зипа не спасёт.

Это если всё время используется один ключ. В случае GPG замена ключей - это изрядная возня. В случае зипов с паролями - да хоть каждый следующий с новым паролем посылай.

Зачем менять ключ без форс-мажора и без смены алгоритма?

Спереть приватный ключ от gpg проще потому что он лежит в виде файла. А пароль для зипа может быть в голове у хозяина компа, да еще каждый раз разный.

Сопри мой приватный ключ пожалуйста.

А пароль от зипа можно извлечь из хозяина компа методом терморектального криптоанализа. Но вероятность этого в околобытовых условиях - примерно нулевая.

Я, как ревнивый муж, приду и буду лупить подозреваемого до кровавых соплей. Никакие пароли не помогут.

А тем, ради кого могут таким и заморочиться - я и не предлагаю почтой пользоваться вообще.

Я правильно понимаю, что ты предлагаешь не идти на полумеры и сразу переходить к воздушному зазору и физической охране&

skiminok1986 ★★★★★
()
Ответ на: комментарий от watchcat382

Да, я безусловно осознаю что предлагаю слабое шифрование

Вы предлагаете не слабое шифрование, а надёжное шифрование с гарантированным MitM. Не надо подменять понятия.

skiminok1986 ★★★★★
()
Ответ на: комментарий от Somebody

Так что ничто не мешает отправлять вместо (вместе?) с подписью и открытый ключ…

Как это ничто? А здравый смысл?

skiminok1986 ★★★★★
()
Ответ на: комментарий от next_time

обычный провайдер,

Тогда оба собеседника и сайт с ключами должны находится в сети этого провайдера.

либо фсб

Тогда в одной стране.

вирусняк какой-нибудь

А в этом случае шифрование вообще не важно. Как только сообщение внесено в компьютер, автор вируса его может узнать.

Кстати, для телеграмовского EE можно даже вирусняк не ставить, а просто скопировать данные клиента: https://habr.com/ru/articles/419551/

monk ★★★★★
()
Ответ на: комментарий от next_time

что, прям от госуслуг?

От госуслуг он хоть полезный. Нет. В ТГ шлюхоботы и криптобиржи в основном. Хотя, для некоторых это может быть и преимуществом.

Правда? А я вот прямо сейчас в ватсапе нажал «экспортировать», выбрал «телеграмм» и вся переписка экспортировалась. ЧЯДНТ?

Перенос переписки дело десятое. Архив выгрузить, так или иначе, можно отовсюду. Лучше напиши мне из воцапа в телеграм.

skiminok1986 ★★★★★
()
Ответ на: комментарий от next_time

в рамках одного протокола, сервера не отваливаются

Где там AIM? aMSN? BBM? Google Allo? Hangouts? HipChat? ICQ? MessageMe? Microsoft Office Communicator? MSN Messanger? Skype? И многие другие.

поэтому нет необходимости туда-сюда мигрировать

Если бы это было так, мои друзья из начала нулевых переписывались бы в ICQ до сих пор.

С почтового протокола, а это, в сущности, просто очередная разновидность мессенджеров, мигрировать на другой мессенджер всё так же сложно.

Пока что почтовые протоколы не думают умирать. А мессенджеры мрут как мухи.

skiminok1986 ★★★★★
()
Ответ на: комментарий от watchcat382

Но сейчас те девушки уже стали бабушками, а новые вполне неплохо пользуются компьютерами.

Новые не умеют уже пользоваться компьютерами. Они пользуются смартфонами. Студенты и студентки доходят до того, что даже лабораторные работы по программированию пытаются писать на смартфонах.

skiminok1986 ★★★★★
()
Ответ на: комментарий от Somebody

индивид просто кричит на весь свет, что ему есть что скрывать

Всем есть что скрывать. Это просто аксиома. Например, я с женой регулярно предаюсь плотским утехам и не скрываю этого. Однако, я предпочитаю зашторить шторы, так как сам процесс подразумевает приватность и мне бы не хотелось эту приватность терять.

И если за ним хоть кто-то наблюдает, это тут же становится сигналом к действию…

Это не так.

А дальше становится совершенно неважной ни реализация, ни криптостойкость используемых алгоритмов: дальше уже «вступает в игру» пресловутый «терморектальный криптоанализ», достаточной «криптостойкостью» к которому обладают буквально единицы людей на всей нашей планете…

Лишь частный случай. За факт шифрования никто ко мне не приходил. Вот за домашний сервер, куда постоянно пытались SQL-инъекцию турнуть, приходили. Но без пояльника и вполне вежливо пообщались.

Лучше помнить известную английскую пословицу: «Что знают двое, то знает и свинья» («What two know, a pig knows» или «What is known to two, a known to all»). Так что если хотите сохранить свои секреты - просто не имейте их.

Секретность и приватность это разные вещи, блин. Ну сколько можно подменять понятия?

skiminok1986 ★★★★★
()
Ответ на: комментарий от monk

TCP «гарантирует доставку» в этом же понимании.

Известные мне реализации TCP немного в другом понимании: они не используют альтернативные протоколы и каналы передачи; и делают повторную отправку таки автоматически. Выше же предлагается пользователю озаботиться.

skiminok1986 ★★★★★
()
Ответ на: комментарий от next_time

на смартфоне скорость печати гораздо выше, чем на десктопе: даже если вы машинистка со скоростью печати 600символов/мин (что вряд ли), голосовая печать всё равно быстрее

Распознавание речи до сих пор делает слишком много ошибок. В итоге пользователь надиктовывает, а потом сидит и долго-нудно редактирует сообщение. Чаще всего вообще не заморачиваются и пишут голосовое сообщение.

Тем более - с цитированием.

как раз, цитирование в мессенджерах делается удобнее, чем в почте

Какое злостное 4.2. Как там с многоуровневым цитированием?

skiminok1986 ★★★★★
()
Ответ на: комментарий от next_time

Нет, но обычная речь довольно быстрая.

Можешь выложить куда-нибудь аудиофрагмент где ты надиктовываешь 900 знаков в минуту?

А вы сами попробуйте ради интереса, удивитесь

Пробовал весной. Удивился насколько это ужасно работает до сих пор.

сейчас это ии-шки исправляют на лету

А потом за ними приходится исправлять.

skiminok1986 ★★★★★
()
Ответ на: комментарий от next_time

Допустим, провайдер подменяет сайт (сервер с ключами)

Допустим.

и для вас и для отправителя

Вот тут подробнее. Я в РФ, мой корреспондент в Финляндии. Какой провайдер подменяет сайт нам обоим?

владельцы сайта будут даже не при делах

Естественно.

Как вы об этом узнаете?

Ответ очевиден.

skiminok1986 ★★★★★
()
Ответ на: комментарий от next_time

pgp уязвимо к MitM ровно также, как и обычные сертификационные центры

Ты тоже из максималистов: или всё или ничего? Снижение рисков не для тебя? Хотя, тогда понятно откуда любовь к воцапу.

skiminok1986 ★★★★★
()
Ответ на: комментарий от next_time

тут не подскажу, но вот что и есть эталонное ненужно - так это «макс»

Всё это сорта говна. ТГ, воцап, макс, вичат. Если в сортах говна появляются предпочтения, это звоночек.

skiminok1986 ★★★★★
()
Ответ на: комментарий от monk

Действующего в стране, где живёт админ.

При условии, что админ может жить в любой точке мира, нужно в мировом масштабе.

skiminok1986 ★★★★★
()
Ответ на: комментарий от monk

Любая страна с периодом анархии.

Нарушена чистота эксперимента. По факту, это несколько отличается от заявленного выше.

skiminok1986 ★★★★★
()
Ответ на: комментарий от next_time

конкретно древовидные обсуждения в протоколе почты вообще отсутствуют

Да. Но в почтовых клиентах они есть.

это свойство некоторых клиентов, причём маргинальных

О как!

громоптиц их не умеет, например

Это далеко не единственный его фатальный недостаток.

при этом какой-то великой сложности в их реализации нет: в мессенджерах с открытым кодом, например, в телеграмме, такое вайбкодится за пару часов

А чего так долго? Оно вайбкодится существенно быстрее по идее.

у дяди EE шифрование, с проверкой ключей, в отличие от

Ты так говоришь, как будто дядя MitM не может в лёгкую организовать.

skiminok1986 ★★★★★
()
Ответ на: комментарий от monk

Да, но в официальных нету, а пользуются обычно им.

Пользуйся васянскими сборками или напиши сам. Чё как не мужик?

ЗЫЖ Лишь бы рабочие и проверенные временем варианты не использовать :)

skiminok1986 ★★★★★
()
Ответ на: комментарий от next_time

Есть такая штука, как модель угроз

Поздравляю. :)

А дальше-то, после этого вот «открытия Америки», что?..

Somebody ★★★★
()
Ответ на: комментарий от skiminok1986

И если за ним хоть кто-то наблюдает, это тут же становится сигналом к действию…

Это не так.

Это так. :)

Если «наблюдаемый» начал вдруг пуще обычного «шифроваться» - это повод для наблюдающих за ним насторожиться и заинтересоваться, с чего это вдруг...

лишь частный случай

Вся жизнь отдельного индивида - «лишь частный случай»...

За факт шифрования никто ко мне не приходил.

Ты глазЫ-то «разуй»... Я ничего не говорил про «за факт шифрования». Это просто ещё один повод усилить «интерес»...

Вот за домашний сервер, куда постоянно пытались SQL-инъекцию турнуть, приходили. Но без пояльника и вполне вежливо пообщались.

Либо тебе просто так повезло повезло, либо к тебе «государевы люди» приходили, которые подобные методы практикуют нечасто, либо ты и без того «склонился к сотрудничеству» и «меры убеждения» в твоём частном случае не потребовались...

Секретность и приватность это разные вещи, блин. Ну сколько можно подменять понятия?

Ну так и займись этим!

И не цепляйся к словам. Ну, или за контекстом следи и не воспринимай каждую буквовку буквально... :)

Подсказка: В данном конкретном случае всё, кроме пословицы, «не играет рояля».

Somebody ★★★★
()
Ответ на: комментарий от Somebody

Как это ничто? А здравый смысл?

А его я мало в ком видывал… :))

Справедливо.

skiminok1986 ★★★★★
()
Ответ на: комментарий от Somebody

Если «наблюдаемый» начал вдруг пуще обычного «шифроваться» - это повод для наблюдающих за ним насторожиться и заинтересоваться, с чего это вдруг…

Надо не пуще прежнего, а всегда при любой возможности :)

Ты глазЫ-то «разуй»… Я ничего не говорил про «за факт шифрования». Это просто ещё один повод усилить «интерес»…

Ну и чем мешает интерес?

Либо тебе просто так повезло повезло, либо к тебе «государевы люди» приходили, которые подобные методы практикуют нечасто, либо ты и без того «склонился к сотрудничеству» и «меры убеждения» в твоём частном случае не потребовались…

Государевы, конечно. Кому ещё какое дело?

skiminok1986 ★★★★★
()
Ответ на: комментарий от skiminok1986

Надо не пуще прежнего, а всегда при любой возможности :)

Надо? Вперёд!.. :))

Ну и чем мешает интерес?
Государевы, конечно. Кому ещё какое дело?

Я тебя и твоей жизни не знаю, так что и ответить не могу. Всяко ведь бывает...

Основная мысль, которую я пытался донести: для обеспечения как «секретности», так и «приватности» (и прочих подобных иллюзий) одного лишь шифрования недостаточно. Нужны ещё и организационные, и другие меры. За подробностями, если кому это реально требуется, можно и нужно обращаться к специалистам... А болтовня в форумах ничем и никому не поможет...

Somebody ★★★★
()
Последнее исправление: Somebody (всего исправлений: 2)
Ответ на: комментарий от skiminok1986

Чаще всего вообще не заморачиваются и пишут голосовое сообщение.

Которое потом приходится очень медленно слушать. Скорость чтения всё-таки побольше. Хорошо, хоть в Максе разработчики распознавание прикрутили на стороне получателя голосового сообщения.

monk ★★★★★
()
Ответ на: комментарий от Somebody

Я тебя и твоей жизни не знаю, так что и ответить не могу. Всяко ведь бывает…

Ну я и не за всех говорю. Кому-то нужно шифроваться и линять из страны, а кому-то и это не поможет уже. Всякое в жизни бывает.

Основная мысль, которую я пытался донести: для обеспечения как «секретности», так и «приватности» (и прочих подобных иллюзий) одного лишь шифрования недостаточно.

Я нигде не утверждал обратного. Необходимое, но недостаточное условие.

а подробностями, если кому это реально требуется, можно и нужно обращаться к специалистам… А болтовня в форумах ничем и никому не поможет…

Я здесь всего лишь пытаюсь донести мысль, что не стоит пренебрегать своей приватностью. Секретностью пусть специалисты занимаются, но своя приватность должна волновать человека всё таки.

skiminok1986 ★★★★★
()
Ответ на: комментарий от monk

Которое потом приходится очень медленно слушать. Скорость чтения всё-таки побольше. Хорошо, хоть в Максе разработчики распознавание прикрутили на стороне получателя голосового сообщения.

В телеграме для премиумов оно тоже доступно, вроде. В ВК тоже есть. Как там у воцапа дела, я не знаю. НО! Иногда такие голосовухи присылают, что даже я ухом не всё могу распознать, а машинная распознавалка и подавно сыпется на таких сообщениях. Не представляю чем люди руководствуются.

skiminok1986 ★★★★★
()
Ответ на: комментарий от next_time

они не спамят через мессенджеры

А мне наоборот - через sms спамят, а через почту - не особо. Про мессенджеры ничего не могу сказать.

мне практическая пригодность важнее исторической справки о юзкейсах дидов

дело не в юзкейсах, а в правильной терминологии. Если одним термином называть софт с весьма разным набором фичей, то это неизбежно приведет к путанице и недопониманию.
Например telegram как платформа предоставляет услуги видео и файлового хостинга. Но вряд ли стоит их считать необходимыми свойствами любого IM.

анекдотические случаи - не аргумент

а всё остальное в моем случае в переделах 1-2 MB. Оно без проблем ходит.

MirandaUser2 ★★
()
Ответ на: комментарий от next_time

конкретно древовидные обсуждения в протоколе почты вообще отсутствуют,

Неправда. Заголовки за них отвечающие прописаны в соответствующих RFC как и правила, по которым их заполняют почтовые клиенты и почтовые сервера. См. rfc5322. раздел Identification fields

это свойство некоторых клиентов, причём маргинальных: громоптиц их не умеет, например

гм, а эта KB статья о чем?
https://support.mozilla.org/en-US/kb/message-threading-thunderbird
В Roundcube тоже поддерживается.

при этом какой-то великой сложности в их реализации нет: в мессенджерах с открытым кодом, например, в телеграмме, такое вайбкодится за пару часов

Во-первых: необходимо, чтобы формат сообщений предусматривал соотв. метаданные.
Например в XMPP уникальные идентификаторы сообщений опциональны. И это существенный его недостаток на мой взгляд.

Во-вторых: да, многие недостатки IM, это именно что недостатки клиентского ПО, а не протокола. Т.е. можно решить написанием своего клиента. Но зачем переизобретать e-mail, если оно уже есть работает.

MirandaUser2 ★★
()
Ответ на: комментарий от next_time

конкретно древовидные обсуждения в протоколе почты вообще отсутствуют

RTFM ещё раз. В заголовках писем есть вся необходимая информация... In-Reply-To, например... ;))

это свойство некоторых клиентов, причём маргинальных: громоптиц их не умеет, например

Умеет. Давным давно умеет.

Это, похоже, вы «в него» не умеете...

P.S. «Как мы научили Почту Mail.Ru склеивать письма в треды» - https://habr.com/ru/companies/vk/articles/247861/

Somebody ★★★★
()
Последнее исправление: Somebody (всего исправлений: 2)
Ответ на: комментарий от watchcat382

Я пробовал несколько сочетаний «бесплатный почтовик + сотовый оператор» - imap idle не заработало нигде.
бесплатный почтовик

Дык у него и idle скорее всего отсутствует, как никак лишний порт. У всяких бесплатных и других шаредхостингов и кол-во соединений ограничено.

anc ★★★★★
()
Ответ на: комментарий от watchcat382

Уголовный кодекс не останавливает даже от куда более тяжких преступлений. Будь оно не так - к примеру убийств уже давно бы не было.

Было бы, ман неосторожное убийство.

anc ★★★★★
()
Ответ на: комментарий от watchcat382

Кстати, пароль даже в несколько десятков символов в смску влезет, а вот открытый ключ для GnuPG - нет. Так через что его передавать-то?

ММС ?

anc ★★★★★
()
Ответ на: комментарий от next_time

Ничоси, вообще-то, писать обычно быстрее, чем говорить, но, конечно, если не бредить

Shadow ★★★★★
()
Ответ на: комментарий от watchcat382

Даже если сопрут - обидно но не фатально. Всё равно ехать в физический магазин из моего места обитания обойдется в те же несколько тысяч(так как ночевка и еда - за день не успеть, не говоря о том что магазины и в других городах бывают, не только в ближайшем).

Бывает что и ближайший в шаговой доступности, но для тебя недоступен, от и приходится пользоваться сервисом доставка из магаза который сам указываешь, цены у них не для варианта ежедневно заказывать, но когда при всём богатстве выбора другой альтернативы нет вполне катит, у них ценник емнип от суммы заказа зависит типа до 1000 руб сам заказ, один ценник, 1000-10000 другой и т.д. , какая-то хитросделанная табличка, например нужно товара на 3к, так вот выгоднее разбить на 2 заказа 2к и 1к. Это я упрощенно, там у них навернуто расчёты сделаны, не каждый лежащий в больнице будет себе табличку делать которая сама разбивать будет.

anc ★★★★★
()
Ответ на: комментарий от skiminok1986

в любом разбирательстве или сделке с Вас потребуют выписку сроком не старше 30 дней.

Это если будет из чего «выписывать». А если как недавно в Южной Корее - электронные архивы и базы будут утрачены - то заверенная нотариусом выписка будет лучше чем ничего. Я кстати был сильно удивлен что корейцы смогли опередить нас в деле утраты всяких «электронных реестров». А всего-то ничего времени прошло с момента их «цифровизации». Дом же может и сотню лет стоять. Моему например 123 года.

Во всех этих электронных реестрах меня смущает то что у меня не остается документа, подтверждающего что в такой-то момент такая-то запись в реестре была. И если лет через двадцать я принесу в суд эту свою нотариально заверенную выписку то у судьи как минимум появится повод разобраться как так получилось что в реестре написано другое и на каком основании права собственности перешли от меня кому-то другому.

Если «цифровизаторам» очень хочется то такой документ можно сделать и не бумажным, а в виде файла, подписанного электронной подписью и поэтому защищенного от изменений. Хотя бумагу сохранить в течении десятков лет всё же проще чем файл. А также для бумаги существуют методы экспертизы, позволяющие определить что документу уже несколько десятков лет, а не вчера он изготовлен и «состарен». С файлом это выяснить намного сложнее.

Недолговечность цифровых носителей информации - это вообще серьезная проблема в историческом масштабе времени. О подробностях жизни людей несколько веков назад мы знаем благодаря бумажным документам. А представьте что Пётр 1 ввел бы электронный документооборот - много ли сохранилось бы до наших дней? Хотя всего-то три сотни лет прошло. Любителей же переписывать историю всегда хватало.

watchcat382 ★★
()
Ответ на: комментарий от skiminok1986

Лучше не иметь шифрования, чем иметь иллюзию шифрования.

Лучше иметь слабое шифрование чем не иметь никакого. В качестве аналогии - абсолютное большинство квартирных железных дверей поддается вскрытию аккумуляторной болгаркой, свободно доступной в магазине инструмента. И огнестрелом, даже охотничьим, они пробиваются. Однако люди всё равно меняют советские фанерные двери на эти железные. И только лишь очень некоторые ставят настоящие бронированные двери, способные выдержать даже и взрыв толовой шашки.

watchcat382 ★★
()
Ответ на: комментарий от next_time

на смартфоне скорость печати гораздо выше, чем на десктопе

Категорически не соглашусь.

голосовая печать всё равно быстрее

Надиктовывание голосом мало того что неудобно, так еще чревато большим количеством ошибок и отсутствием конфиденциальности так как голос подслушать много легче чем подсмотреть набор на клавиатуре. А еще существуют люди, умеющие читать по губам, им даже слушать не надо. Если бы голос был так хорош то средства текстового общения не стали бы так популярны - можно же просто позвонить по телефону.

цитирование в мессенджерах делается удобнее, чем в почте

В каком именно клиенте какого месенджера? То что видел я - дико неудобно после полноценного декстопного почтового клиента. Это не говоря о том, что у некоторых месенджеров с десктопными клиентами вообще довольно плохо.

watchcat382 ★★
()
Последнее исправление: watchcat382 (всего исправлений: 1)
Ответ на: комментарий от next_time

скорость 900 символов/минуту

Откуда данные? Может это с какими-нибудь рэперами тестировали, которые умеют бормотать с дикой скоростью? Отдельный вопрос сколько при этом будет ошибок распознавания.

watchcat382 ★★
()
Ответ на: комментарий от skiminok1986

Публикация пароля даёт доступ к содержимому архива, в то время как публикация публичного ключа не даёт.

Просто так важные пароли никто не публикует. А если утекло то не важно что - пароль к архиву или секретный ключ от GPG.

Как в zip-архиве мне указать алгоритм шифрования и длину ключа в общем случае?

В случае «гражданского» применения для получения приватности - вполне достаточно дефолтного шифрования. А о передаче гостайны речь и не идет. Хотя она и так регулярно протекает судя по публикациям в СМИ. И длина ключа не спасает. Ибо слабое звено - это человек и его [не]заинтересованность в сохранении тайны.

watchcat382 ★★
()
Ответ на: комментарий от skiminok1986

Никто не мешает использовать асимметричное шифрование в любой среде передачи данных.

Безусловно согласен. Но напомню с чего началась эта часть дискуссии - с того что я сказал что для гражданского применения достаточно будет послать запароленный зип-архив. Мне возразили что архив это плохо и надо обязательно использовать GPG. После выяснения подробностей оказалось что ключ для GPG также надо передавать по другому каналу как и пароль к зипу. То есть в этом разницы нет. Но есть дополнительное неудобство - если я хочу кому-то послать зашифрованный GPG файл то я сначала должне уговорить его создать пару ключей и открытый ключ прислать мне. Что уже предполагает квалификацию юзера выше среднеобычной. А зип я просто пакую с паролем, отправляю по почте, и посылаю пароль смской. Получатель может вообще GUI-версией распаковщика пользоваться если в командную строку не умеет - тот его попросит ввести пароль сам.

watchcat382 ★★
()
Ответ на: комментарий от skiminok1986

С тем же успехом можно поверить Дурову на слово с его игрушечной криптографией.

Его криптография вполне справляется с задачей сокрытия от мужа переписки с любовником. Для таких задач и делалась. А не для передачи серьезных секретов.

А вручную и приходится ставить зачастую. Где в хроме встроенные корневые сертификаты минцифры?

Мне в домашнем применении они ни разу не требовались. А для всяких индивидуальных предпринимателей, кому они нужны для взаимодействия с гос.органами - есть специальная версия яндекс-брауезра(не та что для «просто котиков смотреть»). Внутри тот же хром, но с всеми нужными сертификатами. Правда только под винды. Но так как всякий софт для сдачи отчетности тоже виндовый то не критично.

watchcat382 ★★
()
Ответ на: комментарий от skiminok1986

Правонарушитель, если не в состоянии аффекта, оценивает вероятность поимки, а не тяжесть наказания. Именно поэтому строгость российских законов компенсируется необязательностью их исполнения.

watchcat382 ★★
()
Ответ на: комментарий от next_time

вдумчивый ввод с помощью голоса будет всё равно быстрее

Уверен что наоборот, если именно о вдумчивом. Именно поэтому большинство людей готовят на бумажке тексты речей для публичных выступлений и только очень немногие умеют без бумажки речи произносить. Общение текстом тем и удобно что есть время подумать над формулировкой и изложением своих мыслей.

сейчас это ии-шки исправляют на лету

ИИ не умеет читать ваши мысли и соответственно может наисправлять совсем не то что вы имели в виду. Кстати, только что придумался тест для ИИ :) Предложить ему поставить запятую в фразе «казнить нельзя помиловать» в тексте про серийного маньяка. Человеку это вполне очевидно.

watchcat382 ★★
()
Ответ на: комментарий от skiminok1986

Недостаток архива в симметричном шифровании с прибитым гвоздями алгоритмом.

Для гражданских целей применения симметричность шифрования не критична. Так и так надо посылать пароль/ключ по другому каналу. И полтора десятка символов пароля к архиву послать смской существенно проще чем найти способ передать 512 байт ключа для GPG. А уж алгоритм тем более не критичен. Для гражданских целей он в зипе вполне достаточно надёжный.

watchcat382 ★★
()
Ответ на: комментарий от skiminok1986

В чём именно Вы видите сложность?

В взаимодействии обычных граждан с этой минцифрой. На удобства граждан у нас традиционно принято плевать.

watchcat382 ★★
()
Ответ на: комментарий от skiminok1986

Если бы это обеспечивало безопасность, не понадобилось бы

В самой совершенной системе безопасности слабое звено это человек. Вот поэтому и понадобилось бы.

watchcat382 ★★
()
Закрыто добавление комментариев для недавно зарегистрированных пользователей (со score < 50)