Názor k článku Šifrované SNI lepí díru do soukromí, jako první ho bude umět Firefox od Petr M - Security by obscurity není security. Pokud teda náhodou...

  • Článek je starý, nové názory již nelze přidávat.
  • 27. 9. 2018 7:19

    Petr M (neregistrovaný)

    Security by obscurity není security. Pokud teda náhodou nejsi tak geniální, jak skupina odborníků, která se specializuje na kryptografii a neuděláš chybu (pravděpodobnost tak 0,5ppm).

    I když použiješ standardní šifrovací knihovnu, útočník musí ještě pochopit význam dat - no a na to potřebuje vidět efekt paketu (odejde, pokud uživatel stiskne Enter nebo po příchodu přibude záznam v logu) a mít těch dešifrovaných paketů hodně (aby mohl konvolucí identifikovat při stejným chování, co je stejný).