mobinmob Δημοσ. 8 Απριλίου 2016 Δημοσ. 8 Απριλίου 2016 Οκ, καλη η ειρωνεια αλλα δεν οδηγει πουθενα εαν δεν συνοδευεται απο επιχειρηματα. Θελεις να αισθανεσαι καλυτερη ασφαλεια/ανωνυμια/ιδιωτικοτητα και να ειναι open source? Pidgin και OTR. Με λιγη προσπαθεια παιζει και σε Android. Βεβαια εχει ενα μειονεκτημα κ αυτο, καθως θα πρεπει να βρεις και server που να εμπιστευεσαι εσυ. Μπορεις φυσικα να στησεις τον δικο σου jabber server και να πεισεις τους υπολοιπους να σε εμπιστευτουν, εαν ακουγεται λογικο κατι τετοιο. Το εαν θα μπορεις να κανεις την δουλεια σου με την πλειοψηφια των επαφων σου ειναι αλλου παπα ευαγγελιο, καθως πιθανοτατα θα πρεπει να πεισεις τουλαχιστον καποιους απο αυτους να το χρησιμοποιουν καθημερινα. Good luck with that, το χω προσπαθησει και μονο θετικα δεν ηταν τα αποτελεσματα. Ασφαλεια και ευχρηστια δυστυχως -πολυ δυστυχως- σχεδον ποτε δεν πανε μαζι. Και γι αυτο εγινε ειδηση η ολη ιστορια. Ένα από τα πλεονεκτήματα του να έχεις end to end encryption σε τέτοια προγράμματα είναι ότι δεν χρειάζεται να εμπιστεύεσαι τον server Αν το σύστημα που χρησιμοποιείς δουλεύει σωστά, ο server δεν μπορεί να έχει σε plaintext τα μηνύματά σου. Σίγουρα είναι καλύτερο να είναι έμπιστος -για να μην κάνει άλλες ανοησίες...- , αλλά δεν είναι απαραίτητο. Επίσης, για το pidgin+otr δεν χρειάζεται να έχεις καν λογαριασμό σε κάποιον xmpp server - το otr είναι ανεξάρτητο από την υπηρεσία και το πρωτόκολλο που χρησιμοποιείς. Το otr έχει να κάνει αποκλειστικά με τις δύο πλευρές που συνομιλούν και όσο θετικό είναι αυτό από άποψη ασφάλειας, τόσο προβληματικό είναι από άποψη ευκολίας και σωστής χρήσης (ειδικά όταν γίνεται την πρώτη φορά η επιβεβαίωση των fingerprints). Τα συστήματα που λειτουργούν με κάποια κεντρική υπηρεσία που φροντίζει να γίνει εύκολα αυτό το στάδιο (το threema π.χ.) είναι βελτίωση, αλλά όταν ο κώδικας δεν είναι διαθέσιμος, υπάρχει ένα πρόβλημα: δεν είναι δυνατόν να βεβαιωθείς ότι κάποια στιγμή δεν θα γίνει τροποποίηση στο πρόγραμμα που θα ακυρώνει την κρυπτογράφηση. Αλλαγή που μπορεί να έρθει ως αναβάθμιση, ακόμα και forced (αν δεν την περάσεις δεν θα λειτουργεί πλέον η υπηρεσία). Πολύ θετική η κίνηση του WhatsApp, εξαιρετικός ο Αxolotl Ratchet, αλλά δυστυχώς εξακολουθεί να υπάρχει αυτό μειονέκτημα.
Προτεινόμενες αναρτήσεις
Δημιουργήστε ένα λογαριασμό ή συνδεθείτε για να σχολιάσετε
Πρέπει να είστε μέλος για να αφήσετε σχόλιο
Δημιουργία λογαριασμού
Εγγραφείτε με νέο λογαριασμό στην κοινότητα μας. Είναι πανεύκολο!
Δημιουργία νέου λογαριασμούΣύνδεση
Έχετε ήδη λογαριασμό; Συνδεθείτε εδώ.
Συνδεθείτε τώρα