[О блоге] [наверх] [пред] [2021-06-02 14:08:48+03:00] [e17055a14b6eba098037b2eb3eb28a4b63284c1f]
Темы: [crypto]

vault1317 черновик

https://hardenedvault.net/2021/06/02/vault1317-thesis.html
Очень интересное чтиво про очередной E2E протокол IM-ов и сравнение уже
существующих: OpenPGP (чисто для сравнения), OTRv3, OLM, Axolotl (Signal),
OLM, OMEMO, Proteus, OTRv4. Много плохого пишут про OTRv3, но некоторые
его свойства всё равно никто не переплёвывал. Да, он использует
архаичные примитивы, как минимум медленные, но так ли это важно для IM-а?
Зато OTR куча где реализован. Как и с OpenPGP: много критики, а хоть
отдалённую приемлемую альтернативу (без учёта популярности этого PGP)
никто не предлагает, зачастую вообще тыкая в online-протоколы. OTRv4, к
сожалению, в стагнации из-за того что его разработчик сидит в Эквадоре
(fd861e4a485caee988d8200ba92841f510bd80b4), да и не обеспечивает скрытии
идентификации. А так то конечно надо бы OTRv3 менять хотя бы на более
быстрые и компактные (RSA фу!) алгоритмы.

    [оставить комментарий]