LINUX.ORG.RU
ФорумTalks

Почему вы любите эл. почту?

 


4

4

Мои претензии к почте:

  1. Это устаревшее корпоративное блоатваре

  2. Сервер собеседника может читать всю вашу переписку.

  3. Поскольку предвижу проблемы с чтением предыдущего пункта, повторяю: сервер собеседника.

  4. Сервер собеседника в 99% случаев яндекс, гугл и т.п.

  5. TLS не позволяет настоящую защиту: любой дурак, получивший доступ к ЦС, может читать вашу переписку

  6. …а телега и вотсапп, не говоря же у матрикс, позволяют полноценное EE шифрование

  7. минус нормальные уведомления, аудиовидео, +спам ну и так по-мелочи

  8. из-за пункта 4, 100500 ограничений на передачу файлов: у многих бесплатных до сих пор файлы по 12 Мб приходится нарезать, например

★★★★★

Последнее исправление: next_time (всего исправлений: 1)
Ответ на: комментарий от skiminok1986

Тут и парольный zip как средство шифрования при передачи уже был.

А пользователи вообще не так уж редко приспосабливают имеющийся под рукой софт под такие сценарии использования о которых его авторы скорее всего даже не подозревали. Потому что приспособить то что есть и более-менее знакомо - проще чем искать, устанавливать и настраивать что-то экзотическое.

watchcat382 ★★
()
Ответ на: комментарий от anc

У вас пров заодно и датацентры гмыла и аол окучивает?

Он в первую очередь окучивает своих клиентов - посадив их за NAT. Соответственно, соединение с любым датацентром через этот NAT проходит. И может обрываться если NAT не знает что это такое. Не такое уж редкое явление когда NAT теряет соединения по которым какое-то заметное время не передаются данные.

watchcat382 ★★
()
Ответ на: комментарий от Somebody

Так что не надо тут вот про «не очень умных»…

Тем не менее, умные люди не болтают по телефону/месенджеру/почте о каких-то чувствительных вещах.

watchcat382 ★★
()
Ответ на: комментарий от Somebody

Известен хоть один практический случай, когда провайдер что-нибудь подобное делал?

И, как видим, ответ на него - отрицательный… :)

А как в случае с jabber.ru это можно было сделать не имея доступа внутрь провайдерской инфраструктуры?

watchcat382 ★★
()
Ответ на: комментарий от mumpster

я лично пользовался эл. почтой и без инета - uucp, protocol i/g, фигачило по момеду намного быстрее чем по PPP

Я тоже пользовался uucp. И тоже отмечал что работало оно быстро. Кстати, поверх интернета(не модемного) - тоже. Странно почему сейчас почти не используется.

watchcat382 ★★
()
Ответ на: комментарий от mister_VA

Открытый ключ вы можете пересылать адресатам любым способом, хоть просто тем же имэйлом. ваш визави должен будет так же создать 2 ключа и переслать вам ОТКРЫТЫЙ ключ

Вот именно за предложение пересылать открытые ключи имэйлом меня выше и раскритиковали так как это теоретически может привести к MitM если ключ будет перехвачен. А в смске отправить ключ весьма неудобно - большой слишком в сравнении с обычным паролем.

Если мы говорим за симметричное шифрование утилитой pgp, то пароль к зашифрованному файлу ровно тот же набор символов, что был указан при зашифровке.

Да, и это ничем не отличается от посылки запароленного зип-архива. Только вот распаковщих зипов есть у примерно всех, а что такое pgp и как им пользоваться - придется объяснять.

watchcat382 ★★
()
Ответ на: комментарий от mister_VA

Если нет, то вы попросту не сможете читать почту друг друга

Если где-то посередине сидит злобный хакер и перекодирует сообщения подмененными ключами - то читать мы сможем. И он тоже.

Да, я продолжаю утверждать что для гражданско-бытовых целей эту угрозу можно считать крайне малоактуальной. Но кое-кто из присутствующих со мной не согласен.

watchcat382 ★★
()
Ответ на: комментарий от anc

Новые вроде уже нет, цепляются как флэшки.

Да неужели?! Не иначе что-то где-то сдохло если фруктовая фирма решила применить общепринятый удобный способ вместо своего уникально-замороченного. Впрочем - айфон соседки уже имеет разъем usb-c вместо своего проприетарного, значит достаточно новый. Но как флешку его к компу не подключить.

watchcat382 ★★
()
Ответ на: комментарий от Somebody

Асимметрия - «наше всё»!..

Вот именно что ваше. А пошлёте обычному человеку - он вас задолбает звонками с вопросами как это «распаковать». Я знаю, сталкивался.

watchcat382 ★★
()
Ответ на: комментарий от monk

Если не делаешь резервных копий, значит эти данные тебе не важны.

Корейцы делали. Копии тоже сгорели. И это не какой-то вымышленный невероятный случай, а недавний реальный пример в масштабах аж целой страны, и не банановой республики какой-нибудь, а вполне развитой. Однако вот.

Также, как и подписанная ЭП выписка из ЕГРН.

Да, но в домашних условиях сохранить в течении многих лет бумагу проще чем файл. Особенно человку не-программисту.

Сделать пару резервных копий бумажного архива на порядок дороже, чем электронного.

Вот только я бы не надеялся что сделают и что сохранят в течении десятков лет. Копию того что касается лично меня - лучше держать у себя. И лучше - бумажную.

для некоторых документов бумажная копия не имеет юридической силы.

С электронными копиями в этом смысле всё еще хуже. Бумажную хотябы нотариус заверить может.

watchcat382 ★★
()
Ответ на: комментарий от monk

Заверенный нотариусом электронный документ подходит не хуже.

А вы сначала найдите нотариуса который вам файл заверит (а не его распечатку), а потом попробуйте сохранить этот файл лет так тридцать.

имеет отметку времени в электронной подписи и юридическую силу.

Чтобы проверить электронную подпись - нужен открытый ключ от нее. Вы уверены что через тридцать лет этот ключ будет легко найти? Да не просто «какой-то», а чтобы убедить допустим суд в том что это именно тот ключ.

watchcat382 ★★
()
Ответ на: комментарий от monk

web.max.ru

Это не клиент, это просто сайт. С таким же успехом можно переписываться через любой сайт, поддерживающий https, хоть через веб-интерфейс mail.ru например. И иметь ровно те же проблемы при плохом качестве связи(мобильный интернет).

watchcat382 ★★
()
Ответ на: комментарий от watchcat382

Если стоит задача доказать что права на этот объект недвижимости вообще когда-то мне принадлежали

Ну были и были у тебя права. А потом ты подписал дарственную (подписали за тебя, но это детали реализации) и прав у тебя нет. Что с этой бумажкой то делать по итогу?

skiminok1986 ★★★★★
()
Ответ на: комментарий от Somebody

«высер»-то всё ещё публично доступен, в отличин от слов

Однажды изданные книги - тоже всё еще доступны, как и однажды снятые фильмы. Давайте теперь сажать писателей,издателей и режиссеров которые еще живы за то что они там сняли/написали десятки лет назад. У нас конечно могут, но я не считаю что это нормально.

watchcat382 ★★
()
Ответ на: комментарий от watchcat382

Не знаю зачем это пишут.

Чтобы люди не пользовались ZipCrypto, очевидно.

Более того - ни разу такого не видел.

А Вы уверены, что используете AES-256?

По факту - зип с паролем в полтора десятка символов является в достаточной степени неломаемым для его использования в гражданских целях. А для гостайны совсем другие средства существуют.

Всё таки бинарная у Вас секретность. Или плевать на неё, её удобство и её надёжность, или гостайна.

Именно об этом я уже несколько раз и писал.

Абзацем выше вы пишете обратное.

И что для гражданского применения достаточно будет и «ненадежного» шифрования в почте.

Сколько раз надо повторить то? Не «ненадёжного» шифрования, а «надёжного шифрования с гарантированным MitM». Я ж, вроде, не на суахили пишу. Почему всё ещё есть эта подмена понятий?

Но мне продолжают говорить что если крутое шифрование невозможно то никакого не надо. Именно с этим я и не согласен.

Вам говорят, что любое шифрование с гарантированным MitM хуже, чем отсутствие шифрования.

Впрочем, сейчас чаще всего почта ходит кодированная в base64, что всё-таки лучше чем plain text так как глазами не читается.

Это совершенно безразлично читается она глазами или нет. С точки зрения приватности base64 не даёт ничего.

skiminok1986 ★★★★★
()
Ответ на: комментарий от watchcat382

А как в случае с jabber.ru это можно было сделать не имея доступа внутрь провайдерской инфраструктуры?

Это мог делать не провайдер, а хакер, взломавший пару узлов провайдера. Или сотрудник провайдера, исполняющий требования правоохранительных органов без приказа руководства.

Также, как если от моего имени появится сообщение на ЛОР, то совсем не факт, что его написал именно я (может кто угодно с моим логином/паролем).

monk ★★★★★
()
Ответ на: комментарий от watchcat382

Муж не будет взламывать переписку, он просто возьмёт телефон жены и почитает.

А там пароль на вход и флешка зашифрованная.

В большинстве случаев там или пинкод или графический ключ, который муж так или иначе знает. По крайней мере, если не доверяет супруге, что в конкретно этой гипотетической ситуации и есть.

Это вопрос к гос.органам почему у них в абсолютном большинстве случаев софт windows only. Сейчас ситуация меняется, но очень медленно.

Где связь между госорганами и яндекс браузером?

skiminok1986 ★★★★★
()
Ответ на: комментарий от skiminok1986

Что с этой бумажкой то делать по итогу?

Доказывать что я как был собственником так и есть. А то ведь удобно очень - исправили файлик в электронном реестре и ты уже не собственник. Я честно говоря вообще не представляю как и где надо хранить этот реестр чтобы гарантированно избежать таких «исправлений». Для биткоинов вон блокчейн придумали именно по этой причине.

watchcat382 ★★
()
Ответ на: комментарий от watchcat382

Тем не менее, умные люди не болтают по телефону/месенджеру/почте о каких-то чувствительных вещах.

А с чего вы решили, что это «умные»??.. Может, это просто хитрые, боязливые, и т.п?.. ;))

Somebody ★★★★
()
Ответ на: комментарий от watchcat382

Нет, я такого не писал.

Моя память, как и память ЛОРа меня подводит:

Да, очень старые версии зипа, под дос из начала 90х, и ломались и сжимали плохо.

Это не очень старые версии зипа. Это алгоритм по умолчанию во многих местах. Встроенные средства Windows умеют только этот алгоритм. Он легко ломается.

Я как раз утверждал что запароленный зип вполне достаточно надежен для гражданского применения.

Для хранения да. Для передачи нет. Нужно просто использовать инструменты по назначению и не закручивать гвозди отвёрткой.

skiminok1986 ★★★★★
()
Ответ на: комментарий от watchcat382

А как в случае с jabber.ru это можно было сделать не имея доступа внутрь провайдерской инфраструктуры?

Не имею желания пустоболить на на эту, ни на любую другую тему, просто подмечу, что «провайдер» и некто (нечто??), «имеющий доступ внутрь провайдерской инфраструктуры» - это совершенно не одно и то же...

Somebody ★★★★
()
Ответ на: комментарий от watchcat382

Если вдруг мою переписку с любовницами читали бы спецслужбы (любой страны) - мне было бы на это наплевать. Никаких ценных секретов там всё равно не было. А вот от моего и её окружения переписку хотелось скрыть. То есть это именно приватность.

Секретность — это намеренное сокрытие информации от посторонних лиц. Приватность — это право человека самостоятельно решать, какую информацию о себе он готов сделать публичной, а какую оставить в тайне.

Очевидно, что по итогу ни то ни другое.

skiminok1986 ★★★★★
()
Ответ на: комментарий от watchcat382

Корейцы делали. Копии тоже сгорели. И это не какой-то вымышленный невероятный случай, а недавний реальный пример в масштабах аж целой страны, и не банановой республики какой-нибудь, а вполне развитой. Однако вот.

В Интернете пишут, что не делали: https://www.computerra.ru/327471/kogda-dannye-pod-ugrozoj-pochemu-vazhny-rezervnye-kopii-i-avarijnoe-vosstanovlenie/

А если делали так, что один пожар уничтожает и хранилище и резервные копии, то тоже глупость. Я понимаю, что у них в Корее места мало, но не настолько же.

Да, но в домашних условиях сохранить в течении многих лет бумагу проще чем файл.

У меня с 2006 электронных файлов сохранилось намного больше, чем бумажек. Бумажки выживают только жизненно важные (паспорт, СНИЛС, диплом, …).

С электронными копиями в этом смысле всё еще хуже. Бумажную хотябы нотариус заверить может.

Электронную при желании тоже: https://lexakova.ru/notarialnye-dejstviya/notarialnoe-zaverenie-elektronnykh-dokumentov

А вообще электронная копия считается оригиналом: ту же выписку из ЕГРН я храню на нескольких компьютерах и с любого из них могу взять для предъявления, так как файл идентичен.

monk ★★★★★
()
Ответ на: комментарий от watchcat382

Вот именно что ваше. А пошлёте обычному человеку - он вас задолбает звонками с вопросами как это «распаковать». Я знаю, сталкивался.

И чО?? :))

Не шлите ничего «обычным» человекам, шлите «необычным», сиречь - подготовленным и обученным, а не ламерам...

Somebody ★★★★
()
Ответ на: комментарий от watchcat382

Где например клиент макса для 32-битного линукса?

В начале нулевых Макса не было, да.

А это, на минуточку, абсолютное большинство arm-одноплатников.

Aarch64 это 32-битная архитекрута?

Не говоря о значительном количестве имеющихся машин на интеле.

Такую машину надо в музее откапывать разве что. Какое значительное количество, если последние экзотические 32-битные процессоры от Intel были 15 лет назад?

skiminok1986 ★★★★★
()
Ответ на: комментарий от watchcat382

Однажды изданные книги - тоже всё еще доступны, как и однажды снятые фильмы. Давайте теперь сажать писателей,издателей и режиссеров которые еще живы за то что они там сняли/написали десятки лет назад.

Демагогия и передёргивание.

У нас конечно могут, но я не считаю что это нормально.

У «вас» - возможно, что и «могут». А «у нас» различают литературное произведение и «разовое» высказывание (публикацию) в Сети, нарушающее Закон...

Somebody ★★★★
()
Последнее исправление: Somebody (всего исправлений: 1)
Ответ на: комментарий от watchcat382

То есть «они» настолько тщательно отслеживали именно ваши коммуникации

Почему именно мои? Все, скорее всего. Я интереса не представляю и всегда готов сотрудничать.

skiminok1986 ★★★★★
()
Ответ на: комментарий от watchcat382

Я честно говоря вообще не представляю как и где надо хранить этот реестр чтобы гарантированно избежать таких «исправлений».

Реестр хранит полную историю изменений. Выписка, которую человек может получить в любой момент, хранит историю на момент выписки и отметку времени. То есть, если была сделана выписка, то исправления до момента выписки уже не внести. Если же вдруг реестр разойдётся с выпиской, то в журнале есть информация, с какой электронной подписью отличающиеся данные были внесены в реестр.

monk ★★★★★
()
Ответ на: комментарий от watchcat382

Задача - отмазаться и отбрехаться

Ну этих задач у меня просто не стоит. Я не делаю ничего сомнительного ни с точки зрения этики, ни с точки зрения закона, ни с точки зрения морали.

И в этом случае лучше всего если компрометирующие данные вообще не будут обнаружены, а не найдены в зашифрованном виде.

Как будет опознано, что это именно компрометирующие данные, если они в зашифрованном виде?

skiminok1986 ★★★★★
()
Ответ на: комментарий от watchcat382

А пользователи вообще не так уж редко приспосабливают имеющийся под рукой софт под такие сценарии использования о которых его авторы скорее всего даже не подозревали.

Кто бы мог подумать, что скриншот это фотография экрана, вставленная в docx-документ. Да. Но пользователи приспособили то, что есть под рукой.

Потому что приспособить то что есть и более-менее знакомо - проще чем искать, устанавливать и настраивать что-то экзотическое.

Стандартные средства не являются экзотикой.

skiminok1986 ★★★★★
()
Ответ на: комментарий от watchcat382

Тем не менее, умные люди не болтают по телефону/месенджеру/почте о каких-то чувствительных вещах.

Знаешь, есть такая присказка: «Дело не в том, что мне есть что скрывать, а в том, что это не ваше собачье дело». Приватность != секретность.

skiminok1986 ★★★★★
()
Ответ на: комментарий от watchcat382

Однажды изданные книги - тоже всё еще доступны, как и однажды снятые фильмы. Давайте теперь сажать писателей,издателей и режиссеров которые еще живы за то что они там сняли/написали десятки лет назад.

Не всегда доступны. «Извилистые тропы памяти» были опубликованы в 1852, а сейчас недоступны.

И сажают ведь не за издание, а за доступность. Если какая-то книга под запретом, то запрещено к ней предоставлять доступ. Также и с написанным в Интернете: наказание не за то, что когда-то написал, а за то, что сегодня предоставляешь доступ к этому высказыванию. Если автор предоставляет копии своей книги всем желающим, а книга запрещена, то посадят.

monk ★★★★★
()
Ответ на: комментарий от watchcat382

Странно почему сейчас почти не используется.

Потому что приспосабливают то, что есть и более-менее знакомо, а не хотят ставить экзотику. Очевидно же. Лучше переслать docx с фотографией экрана через воцап и передать файл через воцап, чем сохранить скриншот и отправить по uucp.

ЗЫЖ, кстати, попробуй посмотреть на NNCP. Мне понравилось и уже внедрил у себя и у некоторых друзяшек.

skiminok1986 ★★★★★
()
Ответ на: комментарий от skiminok1986

А Вы уверены, что используете AES-256?

Для бытовых целей мне абсолютно все равно какой там алгоритм в зипе используется. По факту он достаточен. (если пароль это не слово из словаря)

Не «ненадёжного» шифрования, а «надёжного шифрования с гарантированным MitM».

Это и есть ненадежное шифрование. Да, при сочетании определенных условий его могут взломать. Вопрос лишь в том - каких именно условий. Для бытового применения нужное сочетание условий крайне маловероятно. А для небытового - может и квантовый суперкомпьютер найтись.

Вам говорят, что любое шифрование с гарантированным MitM хуже, чем отсутствие шифрования.

Не «гарантированным», а ВОЗМОЖНЫМ. Теоретически, с крайне невысокой вероятностью. В этом наши с вами позиции и не совпадают. И не только наши - выше вон в очередной раз предложили пересылать открытые ключи по емылу. И для большинства гражданских применений это приемлимо. Хотя и менее удобно чем отправить запароленый зип и пароль в смске.

А также я на концептуальном уровне не согласен что отсутствие шифрования лучше чем наличие, пусть даже ненадёжного шифрования. Ну вот такое мое мнение. Не совпадающее с вашим. Бывает.

Это совершенно безразлично читается она глазами или нет. С точки зрения приватности base64 не даёт ничего.

И с этим я принципиально не согласен тоже. Для абсолютного большинства не-программистов даже base64 дает приватность. А смогут ли его прочитать - зависит от того кого для этого привлекут. Могут ведь привлечь и такого кто и ключи перехватывать умеет и зипы взламывать.

Так что весь вопрос с том какое шифрование считать достаточным для гражданско-бытовых целей. И вот я утверждаю что для переписки с любовницей особо стойкое НЕ НУЖНО, особенно если оно неудобно в пользовании и требует дополнительных технических навыков - больше шансов что человек совершит ошибку. Уж сколько случаев было когда отправляли например закрытый ключ вместо открытого. Причем даже программисты. Или на гитхаб выкладывали. Они же. Что уж про блондинок говорить.

watchcat382 ★★
()
Ответ на: комментарий от watchcat382

Вот именно за предложение пересылать открытые ключи имэйлом меня выше и раскритиковали так как это теоретически может привести к MitM если ключ будет перехвачен. А в смске отправить ключ весьма неудобно - большой слишком в сравнении с обычным паролем.

SMS вообще не самый хороший канал.

Да, и это ничем не отличается от посылки запароленного зип-архива. Только вот распаковщих зипов есть у примерно всех, а что такое pgp и как им пользоваться - придется объяснять.

Только вот симметричным шифрованием для передачи данных пользоваться идея плохая.

skiminok1986 ★★★★★
()
Ответ на: комментарий от watchcat382

я продолжаю утверждать что для гражданско-бытовых целей эту угрозу можно считать крайне малоактуальной

Для гражданских целей всё можно слать в открытом виде. Зачем паролить зип? Это и правда покрывает 100% нужд частных лиц.

skiminok1986 ★★★★★
()
Ответ на: комментарий от watchcat382

Вот именно что ваше. А пошлёте обычному человеку - он вас задолбает звонками с вопросами как это «распаковать». Я знаю, сталкивался.

Я как-то послал запароленный зип. На том конце задолбали спрашивать как распаковать, так как встроенные средства windows не поддерживают AES-256. А если нет разницы, то зачем вкручивать гвозди отвёрткой?

skiminok1986 ★★★★★
()
Ответ на: комментарий от watchcat382

Доказывать что я как был собственником так и есть.

То, что Вы были собственником и так есть в ЕГРН. А то, что Вы до сих пор собственник, эта бумажка никак не доказывает.

А то ведь удобно очень - исправили файлик в электронном реестре и ты уже не собственник.

Это слишком палевно делать так, как Вы себе представляете. Просто от вашего имени оформляется дарение, а ваша бумажка доказывает, что до дарения вы были собственником. Куда с ней бежать потом?

skiminok1986 ★★★★★
()
Ответ на: комментарий от monk

Это мог делать не провайдер, а хакер, взломавший пару узлов провайдера.

Я и не говорил что руководство провайдера распорядилось. Но доступ внутрь инфраструктуры всё же нужен. Именно только это я и сказал. Выше вон обсуждали возможность существования любопытного провайдерского админа который устроит MitM в почте. Тут тоже самое случилось но в джаббере.

watchcat382 ★★
()
Ответ на: комментарий от Somebody

Видимо, поэтому они и пришли «поговорить»… :)

Считаю помощь правоохранительным органам своим гражданским долгом. Не вижу в этом ничего плохого.

skiminok1986 ★★★★★
()
Ответ на: комментарий от watchcat382

Для бытовых целей мне абсолютно все равно какой там алгоритм в зипе используется

Почему не использовать обычный зип? Для бытовых целей шифрование не нужно.

Это и есть ненадежное шифрование.

Очередная подмена понятий.

Не «гарантированным», а ВОЗМОЖНЫМ.

Если что-то очень легко сделать, то это сделают в обозримом будущем, если уже не сделали. Вы когда-нибудь писали софт для пользователей?

Для абсолютного большинства не-программистов даже base64 дает приватность.

Видимость приватности и приватность это разные вещи. Так же как видимость шифрования и шифрование.

Так что весь вопрос с том какое шифрование считать достаточным для гражданско-бытовых целей. И вот я утверждаю что для переписки с любовницей особо стойкое НЕ НУЖНО

Для гражданско-бытовых шифрование не нужно. Для незаконных/аморальных/неэтичных уже по ситуации надо смотреть.

skiminok1986 ★★★★★
()
Ответ на: комментарий от skiminok1986

пинкод или графический ключ, который муж так или иначе знает.

Точно также он может знать и пароль к архивам и иметь копии ключей GPG и что угодно другое. Это тот самый «человеческий фактор».

Где связь между госорганами и яндекс браузером?

Я говорил про ту разновидность яндес браузера который специально сделан для взаимодействия с госорганами. Это НЕ ТОТ который так сказать для общего применения. В нем есть и шифрование по госту и сертификаты от минцифры. Там еще в комплекте с этим браузером и софт от КриптоПро ставится, тоже виндовый. Пользуются к примеру разного рода индивидуальные предприниматели, работающие в провинции, чтобы по каждому чиху в райцентр не мотаться. У такого я это и видел.

watchcat382 ★★
()
Ответ на: комментарий от Somebody

«умные» и «хитрые/боязливые» - одно другому не противоречит. А чаще всего дополняет одно другое. И таки да - эти люди предпочитают лишнего по каналам связи не болтать. При необходимости назначают личную встречу.

watchcat382 ★★
()
Ответ на: комментарий от watchcat382

Точно также он может знать и пароль к архивам и иметь копии ключей GPG и что угодно другое. Это тот самый «человеческий фактор».

Копии ключей GPG требуют уже навыков, а это, по Вашим же словам, является достаточной защитой.

Я говорил про ту разновидность яндес браузера который специально сделан для взаимодействия с госорганами. Это НЕ ТОТ который так сказать для общего применения. В нем есть и шифрование по госту и сертификаты от минцифры. Там еще в комплекте с этим браузером и софт от КриптоПро ставится, тоже виндовый. Пользуются к примеру разного рода индивидуальные предприниматели, работающие в провинции, чтобы по каждому чиху в райцентр не мотаться. У такого я это и видел.

Всё это прекрасно работает на GNU/Linux, так как работает в отечественных дистрибутивах.

skiminok1986 ★★★★★
()
Ответ на: комментарий от watchcat382

Для абсолютного большинства не-программистов даже base64 дает приватность.

ты прикалываешься, практически все популярные поисковики еще десяток лет назад декодировали прямо из строчки запроса и это даже до бума нейросетей

Morin ★★★★★
()
Ответ на: комментарий от skiminok1986

Это не очень старые версии зипа. Это алгоритм по умолчанию во многих местах.

А, теперь понял о чем вы. Нет, ТОГО алгоритма который я упоминал - в зипе не используется по умолчанию уже лет тридцать. Вы ТОТ зип скорее всего просто не застали. Он еще в начале 90х вышел из употребления. Но вовсе не по причине взлома, а по причине того что сжимал очень намного хуже чем arj или lzh/lha, а места на носителях тогда хронически не хватало. Вот он - да, ломался, но тоже не сказать чтобы «легко». Несколько суток вычислений на тех компах, и это если пароль короткий и чисто латиница. Вот в архиве находили самый маленький файл и начинали его распаковывать перебирая символы пароля(в том или ином порядке,или по словарю). Если CRC совпадал - значит пароль подобран правильно, там кстати еще CRC16 был. Если пароль длинный/смешаный и/или все файлы в архиве большие - то облом.

watchcat382 ★★
()
Ответ на: комментарий от Somebody

С точки зрения организации возможного MitM - разницы нет будет ли это любопытный скучающий провайдерский админ или кто-то залезший на сервер снаружи. Просто во втором случае админ виноват не в том что почту читал, а в том что у него сервер дырявый. А руководство провайдера - в том что держит такого админа.

watchcat382 ★★
()
Ответ на: комментарий от monk

У меня с 2006 электронных файлов сохранилось намного больше, чем бумажек.

У меня тоже сохранилось немало файлов из 90х. Но мы - программисты. А вот среди рядовых юзеров я уже не один раз встречал людей у которых не сохранились например их детские фотографии(частично или даже вообще). Потому что снятое на бумагу печатать ленились, а потом сдох диск/комп/телефон/etc.

watchcat382 ★★
()
Ответ на: комментарий от Somebody

подготовленным и обученным, а не ламерам…

Дело в том, что человек, подготовленный и обученный в своей области может быть ламером в компах. А мне от него нужны именно его специфические профессиональные знания ибо компы я и сам более-менее знаю. Приходится как-то налаживать пересылку. Но заниматься обучением использованию всякого экзотического малораспространенного софта - не нравится ни ему ни мне.

watchcat382 ★★
()
Закрыто добавление комментариев для недавно зарегистрированных пользователей (со score < 50)