IMHO.WS

IMHO.WS (http://www.imho.ws/index.php)
-   Ссылки (http://www.imho.ws/forumdisplay.php?f=10)
-   -   Посылка зашифрованных сообщений - паранойкам пригодится (http://www.imho.ws/showthread.php?t=146241)

Butch 08.08.2011 15:18

Посылка зашифрованных сообщений - паранойкам пригодится
 
https://www.spymsg.com/

1. Пишем сообщение
2. Получаем линк
3. Шлём линк по почте, ICQ или как больше нравится
4. Как только откроют линк, сообщение уничтожится.

Borland 08.08.2011 15:41

Мне, как профессиональному параноику, совершенно непонятно, где обещанное "шифрование сообщений" и чем данный латвийский сервис безопаснее даже той же самой ICQ...

Butch 08.08.2011 17:23

Я подозреваю, что если задумать какую ни будь каку, то в логах ICQ это останется, а там сотрётся и доказать будет не чего не возможно.

Borland 08.08.2011 17:57

Цитата:

Сообщение от Butch (Сообщение 1749261)
там сотрётся и доказать будет не чего не возможно

Не верю. Просто не верю.
Логи этого сервиса если и не передаются спецслужбам сразу, то вполне доступны им по запросу. В противном случае никто не позволит этому сервису работать. И, между прочим - где гарантия, что владельцы сервиса не будут использовать передаваемую информацию в своих интересах?..
Практически оффтоп
Точно так же дело обстоит с любым публичным прокси-сервисом или анонимайзером: всё, что они скрывают от сайтов, на которые через них ходят посетители - доступно в полном объёме соответствующим спецслужбам по запросу. Анонимность в интернете - миф.

Единственный способ переписки через интернет, не оставляющий в нём следов - это использование шифрованных туннелей в которых наличествуют исключительно доверенные (читай - свои собственные, и отнюдь не публичные) компьютеры и серверы. К которым имеют доступ исключительно доверенные лица.

vovik 08.08.2011 21:16

Передавать данные, которые считаешь секретными, открыто третьему лицу... Надо быть очень неадекватным параноиком

Butch 08.08.2011 21:25

Цитата:

Сообщение от vovik (Сообщение 1749276)
Передавать данные, которые считаешь секретными, открыто третьему лицу... Надо быть очень неадекватным параноиком

Ну может быть, хотя если передать например доступы к сайту/админке, url и логин открыто, а пароль через этот сайт, то вроде ни че идея сработает. Даже если и прочитают этот пароль не нужные люди им ведь это ничего не скажет, полезной информации то ведь ноль.

Val14 09.08.2011 09:09

Butch, подобные сервисы, различные "анонимные" прокси и т.п., создаются спец. службами для вычисления "злодеев".
Мои слова не паранойя , а результат общения с некоторыми "товарищами"

Merlin Cori 09.08.2011 10:13

Цитата:

Сообщение от Butch (Сообщение 1749279)
Ну может быть, хотя если передать например доступы к сайту/админке, url и логин открыто, а пароль через этот сайт, то вроде ни че идея сработает. Даже если и прочитают этот пароль не нужные люди им ведь это ничего не скажет, полезной информации то ведь ноль.

ну да, особенно если ты все отправляешь с одного компа....
термин plain text тебе говорит о чем-нибудь? если да, то обдумай его

BorLase 09.08.2011 10:20

Цитата:

Сообщение от Butch (Сообщение 1749279)
Ну может быть, хотя если передать например доступы к сайту/админке, url и логин открыто, а пароль через этот сайт, то вроде ни че идея сработает.

с тем же успехом можно передать урл на один ящик, логин на другой, а пароль на третий. или использовать мыло+аську+скайп. или телефон - да мало ли способов разнести данные?

зачем для этого привлекать третье лицо - не понять.

да и, в конце концов - PGP не отменили, а этой технологии веры как-то побольше, чем любому посреднику

добавлено через 3 минуты
да, и еще одно :)

Цитата:

www.spymsg.com uses an invalid security certificate.

The certificate is not trusted because the issuer certificate is unknown.
отличный секретный сервис, который даже не сподобился получить нормальный сертификат SSL... ;)

leon534 09.08.2011 12:09

Цитата:

Сообщение от BorLase (Сообщение 1749293)
зачем для этого привлекать третье лицо - не понять

Это точно. Не только PGP, но и обычный запароленный RAR архив ломать - занятие неперспективное. На самом деле, если субъект не попал в поле зрения тех "кому положено", то любая стойкая криптозащита вполне достаточна, чтобы оградиться от любопытствующих.
В иных же случаях любые пароли быстро определяются посредством паяльника, вводимого перректально :biggrin:

BorLase 09.08.2011 12:24

leon534, согласен на все 1000%

для передачи чего-то супер-секретного достаточно 4-х одноразовых телефонов с не менее одноразовыми симками - на одну пару ушли адреса/логины, на другую - пароли, и ищите аппараты на дне реки :)

а для обмена чем-то типа логинов-паролей к админкам - за глаза хватит PGP (да и то может быть избыточным - действительно, вполне хватит запароленного архива)

а все эти "секурные сайты" - не более, чем плацебо для параноиков; причем, как обычно, "худшим их способов"

Butch 09.08.2011 13:59

Цитата:

Сообщение от leon534 (Сообщение 1749299)
Это точно. Не только PGP, но и обычный запароленный RAR архив ломать - занятие неперспективное.

Если параноить то уж до конца, сомневаюсь в том, что PGP и winrar запороленый не ломаются людьми из ЦРУ или ФСБ на раз, это только в фильмах про хакеров такое прокатыват и форумах, что если запоролил PGP то всё тушите свет. Наврятли вообще такие программы разрешили бы продавать (тучи паранои сгущаются).

А вот с телефонами может быть, хотя тоже тема замусоленная голивудом.

leon534 09.08.2011 22:10

Цитата:

Сообщение от Butch (Сообщение 1749305)
сомневаюсь в том, что PGP и winrar запороленый не ломаются людьми из ЦРУ или ФСБ на раз

Учите матчасть, уважаемый. PGP и WinRAR. И даже простейшее шифрование, построенное на XOR (исключающее или), никак не поддается взлому при достаточно длинном ключе.
Т.е. взлом пароля перебором будет завершен, когда в живых не будет ни отправивших, ни получивших сообщение. Как я выше уже писал, люди оказываются куда менее стойкими ...

vovik 10.08.2011 08:25

leon534, видимо Butch имел в виду наличие черных ходов для спецслужб. Как мастер-ключ для цилиндрических замков.
Но лично я сомневаюсь, что такое шило можно в мешке утаить.
Тема уже обсуждалась. Если коротко, то мое мнение: самый надежный ключ для всех паролей это паяльник в одно место. Поможет быстро вскрыть даже 4096-битный ключ ;)


Часовой пояс GMT +4, время: 12:28.

Powered by vBulletin® Version 3.8.5
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.