ITT обсуждаем сценарии безопасной работы с сетью в широком смысле и в частностях.Как шифровать харды и пароли, а так же отдельные файлы перед отправкой в облака. Как пользовать vpn, obfsproxy, tor, shadowsocks, а так же избегать утечек данных, которые могут использоваться для определения вашего местоположения. Как юзать своё собственноручно настроенное e2e шифрование сообщений в jabber, мыле и простых месенджерах. Как проверять подпись файлов (а не только их хеш). Как запилить загрузочный дистрибутив на флешку и быстро заныкать её в жопе кота, когда гебня уже прорывается через бронированную дверь. Правила поведения в сети для организации секретной двойной жизни.Срёмся, какой софт удачнее имплементировал крипто библиотеку, где зондов меньше, какой должен быть длины ключ, сосет ли жабер у телеги, а otr у omemo, отпаиваем микрофоны, камеры и wifi модули из смартфона и тд. Оформляем офшорные счета для работы с btc. Продолжаем ждать, когда взлетят зеронеты, фринеты, ретрошары и обзываться на быдло за то что сидит в соцсетях и не хочет запускать релей тора. Не гуглим, а иксквикаем, ну вы поняли.
И сразу же первый вопрос, коротко и по делу.U2F токены в виде аппаратных донглов зашквар?Смотрите что.•Приватный ключ гегерируют на заводе, изменить его нельзя.•Девайсы эти нотифицирует фсб, что означает автоматический слив всех приватных ключей с привязкой к серийным номерам.•А за не нотифицированные девайсы можно сесть на бутылку.•Копии приватных ключей могут утечь от производителя и использоваться для авторищации или подписи, а потом мусора придут ко мне (ну как бывает, когда кто-клонирует твою симку и юзает для черных дел).Выходит, что по сравнению с TOTP преимущество тодько одно - в процессе привязки токена к сервису не страшен мттм, так как по сети не передается секретный симметричный ключ. Но в остальном те же яйца, только еще и сменить ключ низя, а это само по себе несет угрозы.Всё правильно думаю?
>>2093850Да, и как я понял при беглой справке, для всех сервтсов юзается один ключ. А мы знаем, что ассиметричное шифрование подразумевает добровольное подтверждение авторства. То есть, мы сами добповольно свжем с собой одним токеном много сервисов. Это хуёва. В totp хотя бы токены разные для разных сервисов.
>>2093850>•Девайсы эти нотифицирует фсб, что означает автоматический слив всех приватных ключей с привязкой к серийным номерам.Поэтому нужен девайс, где можно ключ перегенерировать на новый. Но Yubikey по-моему этого не умеет.
>>2093909>девайс, где можно ключ перегенерировать на новыйhttps://trezor.io/Что-то уже сам умеет, например, http://doc.satoshilabs.com/trezor-apps/sshagent.htmlЧто-то можно самому написать, например, хранение ключей криптоконтейнеров.Полный опенсорс включая железную часть.
>>2093848 (OP)>>2093850И сразу пошёл ты на хуй, /bыдло.https://2ch.hk/s/res/2082659.htmlhttps://2ch.hk/s/res/2049621.htmlhttps://2ch.hk/s/res/2088101.htmlhttps://2ch.hk/s/res/2087765.htmlhttps://2ch.hk/s/res/2019290.htmlУМРУТ ОТ РАКА В СТРАШНЫХ МУЧЕНИЯХ ВСЕ, КТО ОТПИШЕТСЯ НИЖЕ В ЭТОМ ТРЕДЕ, БАМПНУВ ПРИ ЭТОМ ОНЫЙ ЛЮБЫМ ИЗ СПОСОБОВ
>>2093949Хуя припекло.
>>2093949win xp и presto, xхуяси. Как там в 2005ом? эх, были времена
Полечитесь парни, вы больны.
>>2094259При совке лечили в психушке сторонников капитализма и правозащитников. А ты не прочь запихать в дурку людей, готовых защищать свои конституционные права техническими средствами (коли правовыми нельзя) в наше время, когда ЛИЧНЫЕ сообщения в соцсетях не просто открыто хранят и читают, но и с некоторых пор модерируют? Чем мы больны то? Угроза не воображаемая, на богатова посмотри, соколовского, получивших срок за порно торенты. Уголовные лела за атеизм и политическую критику становятся обычным делом. Информация ЗАПРЕШАЕТСЯ, даже недавно ркн признал контрацепцию и презервативы запрещенной до 18 лет информацией. А лечить нас надо, ага.
>>2094407>ЛИЧНЫЕ сообщения в соцсетях модерируютКулстори?
>>2094407Поезжай к бацьке, братюнь, там тебе, судя по возрасту, и спичек нельзя будет купить. Горит-горит.
>>2094904отправь личное сообщение в вк со слоаом синийкит и попрощайся с акком.
>>2095726>вк>ЛИЧНЫЕ сообщенияА где там личные сообщения? Ты условия использования не читаешь, да?
>>2094407Не за атеизм, а за оскорбление. В былые времена за такое вызывали на дуэль. Но это только при условии дворянства. В твоем случае тебя бы просто зарезали и уплатили штраф помещику через суд.