Меню
Главная
Форумы
Новые сообщения
Что нового?
Новые сообщения
Вход
Регистрация
Что нового?
Новые сообщения
Меню
Вход
Регистрация
Соцсети заблокировали! Простой способ обхода блокировки Twitter и Facebook
здесь
-----
Форум блокируют за
антивоенную статью
-----
В связи с преследованиями за инакомыслие, теперь можно
анонимно
отвечать в темах.
-----
Обновлен
скрипт для определения IP госорганов
-----
Наш реестр запрещенных сайтов
с широким функционалом.
Главная
Форумы
Интернет-слежка
Анонимность в сети
secserv.me, анонимный чат
JavaScript отключён. Чтобы полноценно использовать наш сайт, включите JavaScript в своём браузере.
Ответить в теме
Сообщение
<p>[QUOTE="mimo, post: 3982, member: 1211"]</p><p>Я думаю, тут имеется ввиду, что есть сервисы, которые шифруют передаваемые данные только с помощью SSL - это шифрование канала клиент-сервер. В этом случае, сервер получает, а потом и передает данные в открытом виде (внутри SSL канала, конечно). По-этому, шифрует сервер данные, которые хранит, или нет - не имеет значения. Он должен хранить информацию так, чтобы иметь возможность расшифровать её для передачи, если нужно.</p><p></p><p>В то же время, есть сервисы (<a href="https://privnote.com/">privnote.com</a>, <a href="https://secserv.me/">secserv.me</a>), в которых сообщения шифруются таким образом, что ключ к шифрованию не передается на сервер, соответственно сервер не имеет технической возможности их расшифровать. В этом случае сервер хранит данные в зашифрованном виде. Механизм передачи ключа - в адресной строке типа http(s)://service.com/...#encryption_key. Сервер не получает то, что находится после символа # (<a href="https://tools.ietf.org/html/rfc3986#page-24">RFC 3986</a>), а javascript-клиент имеет доступ к этой части адреса и использует её для расшифровки. Если нужно, сюда подмешивается пароль с помощью <a href="https://en.wikipedia.org/wiki/Key_derivation_function">kdf</a>. По такой схеме, защита от 3х лиц получается более эффективной.</p><p></p><p>Про то, как узнать как конкретный сервис работает. Обычно, достаточно посмотреть на данные, которые передает сервис по сети. Если там пароль и текст, то очевидно, что сервис относится к первому типу. Если там абра-кадабра, то надо смотреть клиентский код - более простого варианта нет. Может быть криптография реализована криво. Либо доверится какому-то обзору.</p><p>[/QUOTE]</p>
[QUOTE="mimo, post: 3982, member: 1211"] Я думаю, тут имеется ввиду, что есть сервисы, которые шифруют передаваемые данные только с помощью SSL - это шифрование канала клиент-сервер. В этом случае, сервер получает, а потом и передает данные в открытом виде (внутри SSL канала, конечно). По-этому, шифрует сервер данные, которые хранит, или нет - не имеет значения. Он должен хранить информацию так, чтобы иметь возможность расшифровать её для передачи, если нужно. В то же время, есть сервисы ([URL='https://privnote.com/']privnote.com[/URL], [URL='https://secserv.me/']secserv.me[/URL]), в которых сообщения шифруются таким образом, что ключ к шифрованию не передается на сервер, соответственно сервер не имеет технической возможности их расшифровать. В этом случае сервер хранит данные в зашифрованном виде. Механизм передачи ключа - в адресной строке типа http(s)://service.com/...#encryption_key. Сервер не получает то, что находится после символа # ([URL='https://tools.ietf.org/html/rfc3986#page-24']RFC 3986[/URL]), а javascript-клиент имеет доступ к этой части адреса и использует её для расшифровки. Если нужно, сюда подмешивается пароль с помощью [URL='https://en.wikipedia.org/wiki/Key_derivation_function']kdf[/URL]. По такой схеме, защита от 3х лиц получается более эффективной. Про то, как узнать как конкретный сервис работает. Обычно, достаточно посмотреть на данные, которые передает сервис по сети. Если там пароль и текст, то очевидно, что сервис относится к первому типу. Если там абра-кадабра, то надо смотреть клиентский код - более простого варианта нет. Может быть криптография реализована криво. Либо доверится какому-то обзору. [/QUOTE]
Предпросмотр
Имя
Проверка
Ответить
Главная
Форумы
Интернет-слежка
Анонимность в сети
secserv.me, анонимный чат
Сверху