kika: (Default)
[personal profile] kika
http://vdovin.livejournal.com/85942.html?thread=1218486#t1218486

Вопрос, кстати, про "невзламываемую защиту". Я отправляю почту с айфона через TLS и свой сервер в штатах, а читаю через IMAPS с него же. Где я взламываем?

Date: 2009-09-15 08:43 am (UTC)
From: [identity profile] cdplayer.livejournal.com
когда твоя почта пересекает тырнет между твоим сервером в штатах и сервером твоего адресата или отправителя?

Date: 2009-09-15 08:49 am (UTC)
From: [identity profile] kika.livejournal.com
Ну ок, у меня есть personal email certificate от Thawte, кажется, я могу письмецо им зашифровать end-to-end.
И непонятно как эту проблему решает ежевика, если ежевичник напишет мне письмо на мой обычный емейл?

Date: 2009-09-15 08:58 am (UTC)
From: [identity profile] b00ter.livejournal.com
Наверное, не зашифровать, а подписать. Для зашифровки нужен открытый ключ получателя, желательно, тоже кем-то подписанный.

Date: 2009-09-15 09:01 am (UTC)
From: [identity profile] kika.livejournal.com
Ну да, я это и имел в виду. У меня бывали параноидальные кастомеры, которые все чуйствительные документы посылали только предварительно обменявшись ключами.

Date: 2009-09-15 09:22 am (UTC)
From: [identity profile] cdplayer.livejournal.com
Секурити блякберри приложима только к внутрикорпоративной переписке. Если ты ифоном ходишь на корпоративный иксченьж - разницы абсолютно никакой. Ну, кроме того, что иксченьж более-менее под вашим контролем, в отличие от серверов блядьберри вконаде.

(Я думаю, что даже между корпорациями - клиентами блядьберри один хуй будет какой-то кусок пути ходить по нешифрованному тырнету. Не уверен на 100%, но мне так КАЖЕТСЯ) :)

Date: 2009-09-15 09:26 am (UTC)
From: [identity profile] kika.livejournal.com
Секурити блякберри приложима только к внутрикорпоративной переписке.

Ну это лохоразвод тогда какой-то. У меня внутрикорпоративно стоит тупой линукс с cyrus-imapd в позе с SSLем и sendmail/TLS. Вот тебе и полная ежевика.

Date: 2009-09-15 09:33 am (UTC)
From: [identity profile] cdplayer.livejournal.com
Там цимус не только в самой почте, как таковой. Там календари, контакты, почта ОЧЕНЬ УДОБНО сделанная (очень грамотный и быстрый push всего на свете, при минимальном потреблении батарейки - этого никто ещё по-человечески повторить не смог), удалённый провиженинг и херенье устройства (если спиздят). Короче - synergistic ecosystem (комплексный обед, типа).

Date: 2009-09-15 10:14 am (UTC)
From: [identity profile] arkanoid.livejournal.com
mail for exchange для symbian умеет все это из коробки и бесплатно. провиженинг там делается тоже с пол-пинка, причем честно, а не так как в bb, где фактически настраивается форвард на ежевичную почту.

bb живет исключительно на том, что для американского кастомера push email == bb и только так.

Date: 2009-09-15 10:19 am (UTC)
From: [identity profile] kika.livejournal.com
А как вообще работает энергетически дешевый push?

Date: 2009-09-15 10:51 am (UTC)
From: [identity profile] arkanoid.livejournal.com
Ну он там условно дешевый, но кому в городе нужно больше двух суток без зарядки?

Date: 2009-09-15 10:53 am (UTC)
From: [identity profile] kika.livejournal.com
Мне. Я с яблофоном очень тоскую по 4-5 дням без зарядки.

Date: 2009-09-15 07:35 pm (UTC)
From: [identity profile] vvs2002.livejournal.com
Так вроде типичные пользователи ББ зачастую не в городе об батарейке беспокоются, а в аэропорту/самолете/гостинице-без-зарядки.

Date: 2009-09-15 10:31 am (UTC)
From: [identity profile] cdplayer.livejournal.com
Ты пропустил про стабильность его пуша и низкое энергопотребление.

Date: 2009-09-15 10:52 am (UTC)
From: [identity profile] arkanoid.livejournal.com
Да я бы не сказал, что MfEшный пуш нестабилен. Впрочем, сам пользуюсь Seven.

Date: 2009-09-15 09:25 am (UTC)
From: [identity profile] arkanoid.livejournal.com
дать бы им молотком по голове

дежурная бредятина, в которую верят пригламуренные кисы от бизнеса, которые считают, что яблофон это западло, а blackberry это стильно.

Date: 2009-09-15 09:29 am (UTC)
From: [identity profile] kika.livejournal.com
Но, согласись, все твои секреты за чирик - это очень информационно-безопасно. В таких условиях совершенно непонятно какие функции должен выполнять инфобезопасник в конторе. Совсем от гопоты что-ли, как вертухай на входе?

Date: 2009-09-15 09:34 am (UTC)
From: [identity profile] arkanoid.livejournal.com
Ну ты спросил. А какие функции он будет выполнять, если ты на конторском exchange TLS включишь одной галкой?

Date: 2009-09-15 09:52 am (UTC)
From: [identity profile] kika.livejournal.com
Ну я какбе экстраполирую все остальные threats, которые тоже, видимо решаются занесением пятерки-чирика куда надо. В случае с TLS я боюсь что найти место куда занести чирик в Thawte или там Verisign будет затруднительно.
Или тебя надо понимать так, что инфобезопасник (пока?) решает вопросы в тех областях, куда ФАПСИ и аналоги еще не дотянулись?

Date: 2009-09-15 10:09 am (UTC)
From: [identity profile] arkanoid.livejournal.com
А зачем что-то куда-то нести? Сертификат корпоративного CA деплоится на любое мобильное устройство в пару кликов. И таки да, никакое ФАПСИ даже восстав из могилы туда не дотянется ;-)

Date: 2009-09-15 10:49 am (UTC)
From: [personal profile] alll
Варианты:
- спёрли айфон
- спёрли сервер
- взломали сервер
- к владельцу айфона пришли специалисты по терморектальному криптоанализу
- к админу сервера пришли специалисты по терморектальному криптоанализу
- владелец сервера разорился и продал сервер со всей начинкой
- стали обновлять железо на стороне сервера и продали старый жёсткий диск
- админ сервера решил подзаработать и продал содержимое жёсткого диска

Date: 2009-09-15 10:55 am (UTC)
From: [identity profile] kika.livejournal.com
Ага. То есть если спереть ежевику или взломать ежевичный сервер у Конадi, то мои переговоры о продаже компании за еду все равно будут недоступны?

Date: 2009-09-15 12:18 pm (UTC)
From: [personal profile] alll
Теоретически это более-менее реализуемо. Реализовано ли это у блэкберри - не в курсе. Скажем, спёртозащищённость устройства наверняка связана с некоторой степенью геморроя для конечного пользователя и в результате ею могут пренебречь.

Date: 2009-09-15 12:56 pm (UTC)
From: [identity profile] motto.livejournal.com
то есть весь разговор сводится к тому, что у ББ полиси провиженинг работает более, чем у прочих

то есть о защите дурака от самого себя путем пыток и все

Date: 2009-09-15 02:05 pm (UTC)
From: [personal profile] alll
> то есть весь разговор сводится к тому, что у ББ полиси провиженинг работает более, чем у прочих

Понятия не имею, как это всё работает у бб - вопрос был, как связку айфон smtp-tls/imap сервер могут вскрыть. :)

> о защите дурака от самого себя путем пыток

Для кого-то регулярная чистка зубов пытка, для кого-то гигиена. Вопрос воспитания, а не ума.

Date: 2009-09-15 02:10 pm (UTC)
From: [personal profile] alll
Насчёт взлома ежевичного сервера - это отдельный интересный вопрос, насколько там у них всё более правильно, чем на вашем почтовом сервере. :)

Date: 2009-09-15 11:31 am (UTC)
From: [identity profile] motto.livejournal.com
сюра в эту беседу добавляют не мелкие разногласия о том, что в ББ дистанционный шатдаун работает лучше или хуже чем, скажем, в айфоне, а история о том, как и на каких условиях ББ продается в россии

Date: 2009-09-15 12:04 pm (UTC)
From: [identity profile] kika.livejournal.com
Иллюстрирует неспособность госструктур заниматься бизнесом. Я на месте ФАПСИ раздавал бы ежевику топменеджерам бесплатно. Это ж какой рынок!

Date: 2009-09-15 12:54 pm (UTC)
From: [identity profile] motto.livejournal.com
тут-то и надо заметить, что билайн действительно раздает топ-менеджерам своих корпоративных клиентов ББ именно что бесплатно!

Date: 2009-09-15 12:26 pm (UTC)
From: [identity profile] msh.livejournal.com
стоимость взламывания защиты - это стоимость получения subpoena (или аналога, как то взятка сисадмину) для получения доступа к серверу. Все остальное - не feasible.

Date: 2009-09-15 12:36 pm (UTC)
From: [identity profile] kika.livejournal.com
А если у меня end-to-end шифрование? И на сервере лежит все зашифрованное каким-нибудь страшным RC4 ваще?

Date: 2009-09-15 12:46 pm (UTC)
From: [identity profile] msh.livejournal.com
ну тогда, очевидно, стоимость вручения subpoena владельцу одного из дивайсов. Ну при строгом end-to-end, когда действительно есть (и всегда была) только одна копия каждого ключа

Date: 2009-09-15 10:55 pm (UTC)

Profile

kika: (Default)
kika

January 2017

S M T W T F S
1234567
89 1011121314
151617181920 21
22232425262728
293031    

Most Popular Tags

Style Credit

Expand Cut Tags

No cut tags
Page generated Jun. 21st, 2025 11:32 pm
Powered by Dreamwidth Studios