По поводу Всемирного дня шифрования, задам : какой должен быть правильный способ и порядок использования *отпечатков ключей*? В Гугле толкового описания не находится. Я правильно понимаю, что ими нужно предварительно *обменяться* по **дополнительному** каналу (e-mail?), а в начале диалога *сверить* с тем, что покажет мессенджер ~~ручками~~ глазками? И так для каждого устройства и периодически заново?

Выглядит не слишком «френдли юзерс» ©. Есть какие-то еще варианты (Ватсап же ничего такого не просит)?

И еще: при неподтвержденном ключе шифрование работает или нед?
@ru@lor.sh @rf

@johan @ru@lor.sh @rf Да. Сверяет за тебя софт, например gnupg. Заново незачем. Шифрование работает, но mitm не исключается, шифрование ≠ аутентификация.

Follow

@L29Ah @ru@lor.sh @rf Только вот в Псине если отпечаток недоверенный — сообщение не уйдет 😠

@johan ну да, тут печально что нет в ПО разделения между "доверенный" и "недоверенный, но пох пока"
@ru@lor.sh @rf

@L29Ah Штош. Вроде чуть понятнее стало.

Sign in to participate in the conversation
Qoto Mastodon

QOTO: Question Others to Teach Ourselves
An inclusive, Academic Freedom, instance
All cultures welcome.
Hate speech and harassment strictly forbidden.