]> Sergey Matveev's repositories - stargrave-blog.git/commit
vault1317 черновик
authorSergey Matveev <stargrave@stargrave.org>
Wed, 2 Jun 2021 11:08:48 +0000 (14:08 +0300)
committerSergey Matveev <stargrave@stargrave.org>
Wed, 2 Jun 2021 11:08:48 +0000 (14:08 +0300)
commite17055a14b6eba098037b2eb3eb28a4b63284c1f
tree4b825dc642cb6eb9a060e54bf8d69288fbee4904
parentfa7954759e687449bcb7117a5ae3768f281f5da5
vault1317 черновик

https://hardenedvault.net/2021/06/02/vault1317-thesis.html
Очень интересное чтиво про очередной E2E протокол IM-ов и сравнение уже
существующих: OpenPGP (чисто для сравнения), OTRv3, OLM, Axolotl (Signal),
OLM, OMEMO, Proteus, OTRv4. Много плохого пишут про OTRv3, но некоторые
его свойства всё равно никто не переплёвывал. Да, он использует
архаичные примитивы, как минимум медленные, но так ли это важно для IM-а?
Зато OTR куча где реализован. Как и с OpenPGP: много критики, а хоть
отдалённую приемлемую альтернативу (без учёта популярности этого PGP)
никто не предлагает, зачастую вообще тыкая в online-протоколы. OTRv4, к
сожалению, в стагнации из-за того что его разработчик сидит в Эквадоре
(fd861e4a485caee988d8200ba92841f510bd80b4), да и не обеспечивает скрытии
идентификации. А так то конечно надо бы OTRv3 менять хотя бы на более
быстрые и компактные (RSA фу!) алгоритмы.