From e17055a14b6eba098037b2eb3eb28a4b63284c1f Mon Sep 17 00:00:00 2001 From: Sergey Matveev Date: Wed, 2 Jun 2021 14:08:48 +0300 Subject: [PATCH] =?utf8?q?vault1317=20=D1=87=D0=B5=D1=80=D0=BD=D0=BE=D0=B2?= =?utf8?q?=D0=B8=D0=BA?= MIME-Version: 1.0 Content-Type: text/plain; charset=utf8 Content-Transfer-Encoding: 8bit https://hardenedvault.net/2021/06/02/vault1317-thesis.html Очень интересное чтиво про очередной E2E протокол IM-ов и сравнение уже существующих: OpenPGP (чисто для сравнения), OTRv3, OLM, Axolotl (Signal), OLM, OMEMO, Proteus, OTRv4. Много плохого пишут про OTRv3, но некоторые его свойства всё равно никто не переплёвывал. Да, он использует архаичные примитивы, как минимум медленные, но так ли это важно для IM-а? Зато OTR куча где реализован. Как и с OpenPGP: много критики, а хоть отдалённую приемлемую альтернативу (без учёта популярности этого PGP) никто не предлагает, зачастую вообще тыкая в online-протоколы. OTRv4, к сожалению, в стагнации из-за того что его разработчик сидит в Эквадоре (fd861e4a485caee988d8200ba92841f510bd80b4), да и не обеспечивает скрытии идентификации. А так то конечно надо бы OTRv3 менять хотя бы на более быстрые и компактные (RSA фу!) алгоритмы. -- 2.50.0