Что: e17055a14b6eba098037b2eb3eb28a4b63284c1f
Когда: 2021-06-02 14:08:48+03:00
Темы: crypto
vault1317 черновик https://hardenedvault.net/2021/06/02/vault1317-thesis.html Очень интересное чтиво про очередной E2E протокол IM-ов и сравнение уже существующих: OpenPGP (чисто для сравнения), OTRv3, OLM, Axolotl (Signal), OLM, OMEMO, Proteus, OTRv4. Много плохого пишут про OTRv3, но некоторые его свойства всё равно никто не переплёвывал. Да, он использует архаичные примитивы, как минимум медленные, но так ли это важно для IM-а? Зато OTR куча где реализован. Как и с OpenPGP: много критики, а хоть отдалённую приемлемую альтернативу (без учёта популярности этого PGP) никто не предлагает, зачастую вообще тыкая в online-протоколы. OTRv4, к сожалению, в стагнации из-за того что его разработчик сидит в Эквадоре (fd861e4a485caee988d8200ba92841f510bd80b4), да и не обеспечивает скрытии идентификации. А так то конечно надо бы OTRv3 менять хотя бы на более быстрые и компактные (RSA фу!) алгоритмы.
Сгенерирован: SGBlog 0.34.0