💾 Archived View for koyu.space › zuz › glog › drammatico-problema-critto-765.gmi captured on 2022-04-28 at 17:38:26. Gemini links have been rewritten to link to archived content

View Raw

More Information

⬅️ Previous capture (2022-03-01)

-=-=-=-=-=-=-

Il problema di mega, protonmail, tutanota, ecc.

Posted by bu on Mon, 31 Jan 2022 07:28:29 +0100 in “Smanett”

Last modified on Tue, 08 Feb 2022 15:43:10 +0100

Il problema principale con mega, tutanota, protonmail e tutti quei servizi che, analogamente a questi, gestiscono dati sensibili dellə utentə, al presente sta già nel fatto che, quando vengono utilizzati attraverso il browser, chi li gestisce è nelle condizioni tecniche di venire a conoscenza di quei dati sensibili; questo, in sostanza, perché il codice javascript che gira nel browser viene scaricato ed eseguito automaticamente dal browser stesso a ogni caricamento di ogni pagina web senza che sia stato verificato da alcuna “parte terza”, e men che meno dall’utente.

È già diverso, meno insicuro, il caso in cui l’accesso al servizio web ed eventuali funzioni di crittografia vengono effettuati da un’estensione del browser il cui codice sorgente è aperto e controllato abbastanza spesso (idealmente dovrebbe esserlo a ogni release) da “parti terze” affidabili ({Mailvelope mi pare corrispondere “abbastanza” a queste caratteristiche[1]}).

Per quanto mi riguarda, comunque, mi sento “abbastanza” sicuro, per quel che è dato esserlo oggi, così...

[*] La crittografia delle mail è asimmetrica, ovvero è un tipo di crittografia (quella di gran lunga più utilizzata) in cui ciascun* ha due chiavi, una detta privata e una detta pubblica. Ciascun* deve custodire molto attentamente la propria chiave privata sui propri dispositivi e non darla a nessun*, mentre può dare in giro tranquillamente a chiunque la propria chiave pubblica. Chiunque abbia la tua chiave pubblica può crittare un file o una mail in modo che solo tu, che hai la chiave privata corrispondente alla tua chiave pubblica, possa decrittare quel file o quella mail. Una cosa stramba che mi piace aggiungere è che puoi crittare lo stesso file o la stessa mail con più chiavi pubbliche (compresa la tua) e in questo modo lo stesso file o la stessa mail saranno decrittabili da più persone (compreso te, eventualmente).

[Comunque io volevo solo scambiarmi ricette con mia nonna in modo sicuro tramite l’internet, soprattutto ricette coi {crauti[14]}].

Links

[1] Mailvelope mi pare corrispondere “abbastanza” a queste caratteristiche

[2] Claws Mail

[3] GnuPG

[4] i plugin PGP/Core e PGP/MIME

[5] Thunderbird

[6] RNP

[7] OpenPGP

[8] LibreOffice

[9] K-9 Mail

[10] OpenKeychain

[11] F-Droid

[12] questo

[13] disroot

[14] crauti

Navigation

Previous post

Next post

Back to “bu” index

Back to zuz’s home

Info

Converted with wp2gem v0.2.6 on Fri, 18 Feb 2022 18:34:56 +0100

Original page

wp2gem repo