Názor k článku Chyba EFAIL umožňuje číst zprávy zašifrované pomocí PGP a S/MIME od Shad0wMaster - Nejak se zapomina, ze to neni jen o...

  • Článek je starý, nové názory již nelze přidávat.
  • 15. 5. 2018 9:02

    Shad0wMaster (neregistrovaný)

    Nejak se zapomina, ze to neni jen o jedné chybe, ale dvou na stranach klientu. A podotýkám pouze klientu. Robrazovani html a ochranu před timto musi vyresit tvurci klientu, doporuceni je pouzivat plaintext zobrazovani emailu. No a druhy, zajimavejsi utok nahrazovovanim urcitych bloku podvrzenymi castmi byl vyresen dle tvurcu v roce 2000. Kdy tuto manipulaci objevi a nahlasi, ale postovni klient toto ignoruje.
    Jestli to tak je uplne presne si rad pockam, ale pak to znamena zacit delat matrix tabulky doporučených klientu k pouzitemu sifrovani. Se da rici, ze postovni klient je takovy spion. Vy dostanete zpravu bezpecne do mista urceni a pak se teprve informace potichu dostane diky nemu od vas ven.Sifrovani se neprolomilo, jen ten řetěz duvery se pretrhl.