Size: a a a

2021 July 08

AN

Anton Noginov in ru_raspberry
Корректно спроектированная система не работает с расшифрованными данными.
источник

S

STALKER in ru_raspberry
А с чем они работают?????
источник

S

STALKER in ru_raspberry
😱
источник

A

Andrey Sea in ru_raspberry
end-to-end разве что, но там всё равно с ключами не всё так просто
источник

AN

Anton Noginov in ru_raspberry
Очевидно, с зашифрованными :)
Ключ есть только у конечного клиента (или в случае escrow - у клиентов).
источник

S

STALKER in ru_raspberry
Шифрация происходит на уровне железа?????
источник

A

Andrey Sea in ru_raspberry
это если сервак тупо хранилище, тогда да
источник

S

STALKER in ru_raspberry
Давайте отделим яйца от куриц. Если дяди в пагонах придут то временно тебе поможет (до оермообработки ануса)
источник

AN

Anton Noginov in ru_raspberry
Да все там просто.

Вот прям конкретный пример: https://www.mailvelope.com/en/

Пофигу на доступ к почтовому серверу - там все равно только зашифрованный мусор.
источник

IS

Ivan Svoboda in ru_raspberry
есть двойное дно для этого
источник

A

Andrey Sea in ru_raspberry
опять же, это не вариант сервера... сервер имеется в виду, который работает с данными... тупо прокси или хранилище эт понятно, сервер и не знает что хранит и как
источник

AN

Anton Noginov in ru_raspberry
Это разные проблемы. Не дать погононосцами свои данные - очень просто. Но это не избавит от проблем с паяльником в жопе.
источник

S

STALKER in ru_raspberry
Это же сетевой стек. Протокол. Так же ломается и данные открываются.
источник

A

Andrey Sea in ru_raspberry
да, особенно обидно, если у испытуемого и правда нет ключа... имхо это печально
источник

S

STALKER in ru_raspberry
Не, ну можно конечно сделать загрузку ядра с сети, где модули шифрования будут храниться хрен знаешь на каком серваке. Но это уже из области очень дорогих данных.
источник

AN

Anton Noginov in ru_raspberry
Поэтому я написал - с некоторыми оговорками.
Вцелом - зависит от того, что нужно делать с данными. Для бОльшей части применений серверному приложению не нужны сами данные - нужна мета.
источник

A

Alex in ru_raspberry
каким образом? в модели, о которой говорит Антон, данные в отрытом виде присутствуют только на стороне клиента.
источник

A

Andrey Sea in ru_raspberry
мм... если кейс 1 to 1 то да, если 1 to many, то нет, всем ключи не раздашь, неограниченному кругу юзеров
источник

S

STALKER in ru_raspberry
Данные открыты по Протоколу. А что такое протокол. Программная реализация. Демон.
источник

A

Alex in ru_raspberry
Нуууу протоколы разделения секретов существуют уже не первый год.
источник