From 067dd79fe4de7e66252c8e6b71e0a28448c32a1c Mon Sep 17 00:00:00 2001 From: Sergey Matveev Date: Sat, 17 Nov 2018 16:40:55 +0300 Subject: [PATCH] =?utf8?q?=D0=9A=D0=B0=D0=BA=20=D0=B6=D0=B5=20=D0=BB=D1=8E?= =?utf8?q?=D0=B4=D0=B8=20=D1=83=D0=BF=D0=BE=D1=80=D0=BD=D0=BE=20=D0=B7?= =?utf8?q?=D0=B0=D0=BA=D1=80=D1=8B=D0=B2=D0=B0=D1=8E=D1=82=20=D0=B3=D0=BB?= =?utf8?q?=D0=B0=D0=B7=D0=B0=20=D0=BD=D0=B0=20=D0=B0=D1=81=D0=B8=D0=BC?= =?utf8?q?=D0=BC=D0=B5=D1=82=D1=80=D0=B8=D1=87=D0=BD=D1=83=D1=8E=20=D0=BA?= =?utf8?q?=D1=80=D0=B8=D0=BF=D1=82=D0=BE=D0=B3=D1=80=D0=B0=D1=84=D0=B8?= =?utf8?q?=D1=8E?= MIME-Version: 1.0 Content-Type: text/plain; charset=utf8 Content-Transfer-Encoding: 8bit На работе не раз встречался с тем, что при передаче важных (в плане конфиденциальности) данных у людей иногда всё же просыпается что-то в голове о том что необходимо обеспечивать их безопасность. В лучшем случае они будут использовать архивирование с шифрованием. Но как при этом передать общий ключ (пароль для архива)? Хотя бы отправляют по сторонним каналам связи. Иногда разбивают на части и отправляют по разным каналам связи. Вместо того чтобы отправить текстом строку, могут написать на бумажке и выслать фотографию. А ещё наверное могли бы надиктовать и отправить аудиозаписью. В общем каждый шаг -- добавляемый геморрой для отправителя и получателя и лишь небольшое усложнение задачи для тех кто хочет перехватить и прочитать сообщение/файл. Я вот искренне не понимаю почему люди как-будто забывают про то, что вообще давно изобрели асимметричную криптографию с которой как-раз таки передавать сообщения можно безопасно по небезопасному каналу связи. Конечно, один раз только как-то обменявшись доверием к публичным ключам. Преобладающее большинство дистрибутивов операционных систем имеют из коробки GnuPG. Неужели зашифровать файл: gpg --encrypt --sign --recipient RECIPIENT@ADDRESS < file > file.encrypted или дешифровать: gpg --decrypt < file.encrypted > file это так сложно и геморройно? Даже в Windows 98 были программки для того чтобы делать подобные вещи в GUI, нажатием правой кнопки мышки, если терминал уж так пугает. Нет, люди извращаются кто как может с решением ребусов и приключений по получению пароля от архива, а потом будут говорить что безопасность или криптография это очень сложно. Но наверное никогда ничего не поменяется пока это не встроят из коробки сразу же в какую-нибудь Windows или macOS. Очевидно, чего никогда не будет, так как это не выгодно корпорациям (люди же прекратят пользоваться их облачными "безопасными" решениями, потеряется контроль, спецслужб не ублажить). -- 2.48.1