The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Выпуск почтового клиента Thunderbird 78, opennews (??), 17-Июл-20, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


72. "Выпуск почтового клиента Thunderbird 78"  +/
Сообщение от Kuromi (ok), 17-Июл-20, 17:35 
Мне вот непонятна вся эта история с Enigmail и S/MIME в Тундре. Люди стали использовать Энигмейл чтбы не покупать сертификаты под S/MIME(варианты получить бесплатно сегда были, хотя и уменьшились со временем). Но сейчас у Мозиллы как бы есть LetEncrypt,а для S/MIME нужны сертификаты почти такие же как для сайтов, почему бы не использовать их?
Ответить | Правка | Наверх | Cообщить модератору

110. "Выпуск почтового клиента Thunderbird 78"  +/
Сообщение от OpenEcho (?), 17-Июл-20, 20:41 
Это с каких пор letsencrypt стал выдавать S/MIME ???
Ответить | Правка | Наверх | Cообщить модератору

111. "Выпуск почтового клиента Thunderbird 78"  +/
Сообщение от OpenEcho (?), 17-Июл-20, 20:43 
> сертификаты почти такие же как для сайтов

Нет, не такие же. У сертификатов есть такая фича, в которой указывается, где он может применятся

Ответить | Правка | К родителю #72 | Наверх | Cообщить модератору

166. "Выпуск почтового клиента Thunderbird 78"  +/
Сообщение от Kuromi (ok), 18-Июл-20, 17:00 
>> сертификаты почти такие же как для сайтов
> Нет, не такие же. У сертификатов есть такая фича, в которой указывается,
> где он может применятся

Я в курсе. Поэтому и не говорю что такие же. Но если инфраструктура есть, почему бы не наладить выпуск сертификатов под почту?

Ответить | Правка | Наверх | Cообщить модератору

168. "Выпуск почтового клиента Thunderbird 78"  +1 +/
Сообщение от OpenEcho (?), 18-Июл-20, 17:43 
> почему бы не наладить выпуск сертификатов под почту?

Все очень даже просто - Вы посмотрите главных спонсоров летсэнкрипта, не наводит ни на какие мысли - содержать довольно дорогие дата центры и на халяву? В бизнесе халяв не бывает.
Халявная сертификация им нужна чтобы однозначно идентифицировать связи в графах (клиент-сервер), именно для этого они так усиленно "заботятся" о том, чтобы перевести весь трафик в скором будующем только на HTTPS, - достоверные графы связей и получение полного контроля над трафиком/контентом/пропагандой/mind-control, причем так, что даже странны не могут контролировать контент своих граждан, а так как любителей бесплатного сыра уже давно загнали в мышеловки(мордакники, твитеры, гугломыло и.т.д и.т.п) то это практически глобальный контроль, а вот шифровка почты и сообшений не позволит им читать контент. Их задача - обеспечить гарантийно не перехваченый трафик до их стойла (а там уже все находится на серваках в расшифрованном виде), чтобы отдельные государства, провайдеры, конкуренты даже и не думали о перехвате их паствы

Ответить | Правка | Наверх | Cообщить модератору

151. "Выпуск почтового клиента Thunderbird 78"  –1 +/
Сообщение от Аноним (151), 18-Июл-20, 11:36 
Люди стали использовать gnupg, потому что он, в отличие от s/mime и https, не зависит от путинско-феминистической "сертификации" и при правильном использовании не подвержен MITM-атакам. А теперь эти сволочи в mozilla похоже пытаются эту бессертификатную лавочку прикрыть. Да, да, конечно, мы верим, что сертификаторы не будут подписывать путину сертификаты для MITM-атак, так же как мы верим, что gmail, общающийся с нами через https, не пересылает путину наших писем. Только зачем тогда thunderbird?
Ответить | Правка | К родителю #72 | Наверх | Cообщить модератору

167. "Выпуск почтового клиента Thunderbird 78"  +/
Сообщение от OpenEcho (?), 18-Июл-20, 17:24 
> Люди стали использовать gnupg, потому что он, в отличие от s/mime и
> https, не зависит от путинско-феминистической "сертификации"

Угу, он только зависим от халявных серваков, предоставленных коммерческими организациями, которые с свою очередь не несут ни какой ответственности и оплачивают чувака поддерживающего этот гнупг (я надеюсь вы знаете, что как только фэйсбук стал одним из главных спонсоров, так именно с того момента появился не отлючаемый агент)

> и при правильном использовании
> не подвержен MITM-атакам.

Концептуально - Единсвенный правильный способ передавать gpg ключи - это только из рук в руки и под подпись иначе на публичных серверах любой желающий может опубликовать ключ с таким же именем как и вас. В противном случае сделать МИТМ также тривиально как и с трафиком если ключи передаются через трафик

> А теперь эти сволочи в mozilla похоже пытаются эту бессертификатную лавочку прикрыть.
> Да, да, конечно, мы верим, что сертификаторы
> не будут подписывать путину сертификаты для MITM-атак,

Вот с этого момента поподробней пожалуйста, где вообще есть центры сертификации в gpg, которые что либо "подписывают"??? Mожет публичные сервера принимающие без всяких проверок от кого угодно и что угодно, в легкую переписывая существующие ключи? Или это та теоритическая группа лиц которая встречается и лично подписывает ??? В которой через 3 колено уже и знаешь, а не подосланный ли это казачок и покажите мне хотя бы один единственный проект в котором вообше применяются удостоверяющие подписи !


Ответить | Правка | Наверх | Cообщить модератору

175. "Выпуск почтового клиента Thunderbird 78"  +/
Сообщение от Аноним (151), 18-Июл-20, 22:33 
> Угу, он только зависим от халявных серваков

Вы имеете в виду GовноMAIL, мэйл.сру, срамблер, и. т. д.? Ну в каком-то смысле зависим, да, они технически могут просто не отправлять gnupg-почту, например, но они и S/MIME точно так же не отправлять могут. А вот MITM-ить её, если пользователи всё делают правильно, не могут.

> именно с того момента появился не отлючаемый агент

Что за агент? Это вообще к чему?

> Концептуально - Единсвенный правильный способ передавать gpg ключи - это только из рук в руки и под подпись

Под подпись - это вы преувеличиваете, всё равно закон эти все gnupg не признаёт, так что от подписи току мало. А так - да, правильное использование именно такое: после передачи открытых ключей (по любому каналу) нужно лично встретиться с двумя компами и сравнить фингерпринты, а лучше - armored keys визуально.

> Вот с этого момента поподробней пожалуйста, где вообще есть центры сертификации в gpg, которые что либо "подписывают"???

И к чему здесь три вопросительных знака? gnupg тем и хорошо, что никаких централизованных средств сертификации, на которые могут давить феминистки и путин, в нём нет. Пользователи, если хотят доверять друг другу, то доверяют друг другу напрямую, и если они сказали старому thunderbird, что доверяют, то он будет проверять то, что сказали друг другу именно они, а не некий левый удостоверяющий центр.

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру