Size: a a a

Сообщество Python Программистов

2020 July 04

R3

Rud 356 in Сообщество Python Программистов
Бензофуран Гетероцикл
Суть того что я предлагаю:
1) юзеры между собой вырабатывают общий ключ и используют для шифрования переписки
2) переписка хранится на сервере в зашифрованном виде
3) набор ключей конкретного юзера шифруется мастер-паролем и хранится на сервере
А потом появляется четвертый
источник

R3

Rud 356 in Сообщество Python Программистов
Ты уже не на коне, а на хуе
источник

БГ

Бензофуран Гетероцик... in Сообщество Python Программистов
Rud 356
А потом появляется четвертый
Четвёртый член у тебя в очьке, это было только про шифрование ЛС. Для чатов чуть интереснее.
источник

R3

Rud 356 in Сообщество Python Программистов
Ну дак блять, ты уточняй
источник

БГ

Бензофуран Гетероцик... in Сообщество Python Программистов
Бензофуран Гетероцикл
Четвёртый член у тебя в очьке, это было только про шифрование ЛС. Для чатов чуть интереснее.
И для ЛС этот метод чисто шикарен
источник

R3

Rud 356 in Сообщество Python Программистов
Варианты с наличием хоть одного юзера отметаем сразу
источник

A

Alexander in Сообщество Python Программистов
Бензофуран Гетероцикл
Суть того что я предлагаю:
1) юзеры между собой вырабатывают общий ключ и используют для шифрования переписки
2) переписка хранится на сервере в зашифрованном виде
3) набор ключей конкретного юзера шифруется мастер-паролем и хранится на сервере
в этой парадигме нельзя посмотреть свои ЛИ с другого клиента, даже авторизовавшись корректно
источник

БГ

Бензофуран Гетероцик... in Сообщество Python Программистов
Alexander
в этой парадигме нельзя посмотреть свои ЛИ с другого клиента, даже авторизовавшись корректно
Почему же? Авторизовавшись ты получаешь свой набор ключей, декриптишь их мастер-паролем и всё
источник

R3

Rud 356 in Сообщество Python Программистов
Сейчас, вот честно, похуй на хранение в шифрованном виде. Главное чтобы работало
источник

A

Alexander in Сообщество Python Программистов
Бензофуран Гетероцикл
Почему же? Авторизовавшись ты получаешь свой набор ключей, декриптишь их мастер-паролем и всё
тогда не только я, но и ты (имеющий доступ ко всему этому) можешь так сделать
источник

A

Alexander in Сообщество Python Программистов
А значит мне точно нельзя договариваться с кем-то в ЛС о личных встречах)
источник

БГ

Бензофуран Гетероцик... in Сообщество Python Программистов
Alexander
тогда не только я, но и ты (имеющий доступ ко всему этому) можешь так сделать
На сервере ключи хранятся в зашифрованном виде
источник

БГ

Бензофуран Гетероцик... in Сообщество Python Программистов
Админ их прочитать не может
источник

A

Alexander in Сообщество Python Программистов
Тогда и клиент (мой другой с другого компа) не сможет их прочитать
источник

БГ

Бензофуран Гетероцик... in Сообщество Python Программистов
Alexander
Тогда и клиент (мой другой с другого компа) не сможет их прочитать
Дядь Саш, ты не шути так. Мастер-пароль же
источник

БГ

Бензофуран Гетероцик... in Сообщество Python Программистов
Alexander
Тогда и клиент (мой другой с другого компа) не сможет их прочитать
Клиент с другого компа знает мастер-пароль, значит имеет доступ к расшифрованным ключам, а значит может расшифровать сообщения.
источник

A

Alexander in Сообщество Python Программистов
Ладно ладно)
источник

A

Alexander in Сообщество Python Программистов
Уговорил
источник

БГ

Бензофуран Гетероцик... in Сообщество Python Программистов
Для групповых чатов ситуация несколько усложняется
источник

БГ

Бензофуран Гетероцик... in Сообщество Python Программистов
Особенно если есть выбор того что новый юзер не должен иметь доступа к ранней переписке
источник