Polls

Szyfrowanie wiadomości prywatnych

pajper Polish (polski) 2021-09-04 29 votes

Rozmawialiśmy kilkukrotnie o szyfrowaniu treści wiadomości prywatnych na Eltenie. Od samego początku pełnym szyfrowaniem cieszą się konferencje głosowe, jednak nie zaobserwowałem, by był to ważny argument dla Eltenowiczów. Stąd chciałbym was zapytać o wasze oczekiwania.
W ankiecie opisałem kilka mechanizmów szyfrowania wiadomości. Prosiłbym was o jej wypełnienie, celem zbadania, co o temacie myślą użytkownicy.

Sign in to vote.

Sign In

Results

29 votes

Jaką formę szyfrowania wiadomości preferujesz?

Dobrze jest, jak jest, nie widzę potrzeby komplikowania sprawy
41% 12 votes
Szyfrowanie wewnętrzne (klucze generowane per użytkownik i przekazywane podczas logowania z zewnętrznej usługi). Taki sposób szyfrowania zapewnia relatywnie dobrą ochronę na wypadek włamania się przez lukę w obecnym API (na przykład w przypadku ataku z roku 2019), jednak nadal umożliwia podejrzenie wiadomości osobie, która przejmie pełną kontrolę nad serwerem. Taki atak jest bardzo mało prawdopodobny, ale nie można go wykluczyć. Wadą jest brak możliwości wyszukiwania wiadomości po treści, pozostałe funkcjonalności zostaną zachowane.
45% 13 votes
Szyfrowanie hasłem. W takim wariancie kluczem szyfrującym wiadomości są pochodne haseł użytkowników. Taki sposób wymaga złamania haseł do kont przed pobraniem wiadomości. Główną wadą rozwiązania jest fakt, że utrata hasła do konta oznacza także utratę wszystkich wiadomości, a jego zmiana wymaga zdeszyfrowania i ponownego zaszyfrowania wszystkich konwersacji. Kolejną wadą jest wymaganie, by hasło do konta było zapisane zamiast klucza automatycznego logowania na dysku twardym komputera. W tym wariancie przechwycenie plików na komputerze dałoby pełen dostęp do konta bez łatwej możliwości jego wykrycia, zaś zmiana hasła byłaby bardzo utrudniona. Jak wyżej, utracona byłaby także możliwość wyszukiwania wiadomości po treści. Konieczność zapisywania lokalnie hasła uprawdopodobniłaby także jego przechwycenie przez złośliwe skrypty itp.
3% 1 votes
Szyfrowanie kluczem: to najsilniejsza i pełna ochrona. W tym wypadku wszystkie wiadomości są szyfrowane asymetrycznym kluczem generowanym na komputerze użytkownika. Klucz ten to plik, którego import byłby niezbędny do odczytania wiadomości na dowolnym urządzeniu. Utrata tego klucza oznaczałaby utratę wszystkich wiadomości. Wadą rozwiązania byłaby konieczność zabierania klucza w każde miejsce, w którym chcielibyśmy się zalogować do Eltena, wliczając w to oczywiście także logowanie przez stronę Internetową. Niemożliwe byłoby przeglądanie wiadomości z poziomu strony Internetowej na telefonach z systemem iOS.
10% 3 votes

Jakie jest Twoje zdanie o szyfrowaniu wiadomości prywatnych?

Koniecznie, to absolutnie niezbędne i nie rozumiem, czemu tego nie ma!
7% 2 votes
To bardzo ważna rzecz i powinna jak najszybciej być wprowadzona
31% 9 votes
Miły fiuczerek, ale jakoś niezbędny do życia mi nie jest
24% 7 votes
W sumie mi wszystko jedno
7% 2 votes
Fajna zabawka, ale z tym za dużo roboty, są ważniejsze rzeczy
10% 3 votes
Nie potrzebuję tego
21% 6 votes

Uwagi?

  • Szczerze mówiąc, elten, jako program i tak mocno zamula, a możliwości naprawde prywatnych tekstowych dyskusji jest sporo. Niech zostanie, jak było.

  • O ile do zastosowań wewnętrznych uważam, że powinno to być szyfrowane, o tyle powinna istnieć funkcja / luka, w postaci eksportu tych wiadomości do jednoplikowego xml czy innej ogarniętej metody tak, by ktoś potencjalnie żegnający się z eltenem lub poprostu wolący mieć swoje konwersacje w jednym miejscu na komputerze włącznie z głosowymi, mógł to zrobić. Nie popełniajmy błędu klango, gdzie takiej możliwości nie byłp. w efekcie, dopóki nie pojawił się wyciągacz danych rodo lub ktoś nie zreewersował klango w ogole takiej możliwości nie miał.

  • Brak wyszukiwania, to faktycznie może być problem.

  • Wiadomości na Eltenie dla mnie to marginalny sposób komunikowania się, stąd takie, a nie inne odpowiedzi.

  • Nie jestem paranoikiem jeżeli chodzi o bezpieczęństwo i prywtaność. Co więcej już teraz na eltenie nie ma osob, ktore warte sa az tak silnych zabezpieczen (jezeli sa to mam z nimi inne metody kontaktu), niemniej jednak z obiektywnego punktu widzenia, silne szyfrowanie wiadomosci to powinna byc pierwsza rzecz zrobiona zaraz po ich wprowadzeniu

  • szyfrowanie, dobra sprawa!

  • Nie mam nic do powiedzenia.

  • Każda metoda ma swoje wady, ale bardzo wiele treści rywatnych znajduje się na serwerach Eltena i uważam, że owinny być one zabezpieczone