ProtonMail: Nejbezpečnější webmail na světě

Můj názor  |  zobrazit i odpovědi (trvale)  |  řadit od nejstarších Komentáře nyní řadíme od nejnovějších.
Tímto odkazem můžete řazení změnit.
 |  nových názorů: 41

Názory k článku

06. 02. 2015 18:03

Pro všechny, co se spoléhají na šifrování Javascriptem v prohlížeči, doporučuji přečíst toto:
http://tonyarcieri.com/whats-wrong-with-webcrypto...
Co se týče šifrování, vždy věřím otevřeným řešením, kdy je k dispozici kompletní zdrojový kód. Lze tak totiž dokázat, na jaké úrovni je to zabezpečené a zda to nedělá něco, co by nemělo.

Souhlasím  |  Nesouhlasím  |  Odpovědět
04. 02. 2015 23:25

Nikdy nelze zajistit plnou bezpečnost dat ani při asymetrickém šifrování. SSL není spolehlivé, protože dáváte důvěru Microsoftu s jeho certifikáty, bohužel lépe to nejde.

Souhlasím  |  Nesouhlasím  |  Odpovědi (5)Zavřít odpovědi  |  Odpovědět
04. 02. 2015 20:26

Špatný nápad to není. Je to něco, co už tu bylo dávno, ale v podobě přijemnější i pro BFU.Provedení vypadá dobře, zabezpečení také (pokud odpusíte certifikát s SHA1).Jenom jejich blog jim nedělá dobrou vizitku. Vím, že si ho sami nehostují, ale stejně... Vždyť ta hrůza ještě podporuje SSLv2.
https://blog.protonmail.ch/...

Souhlasím  |  Nesouhlasím  |  Odpovědět
04. 02. 2015 15:12

To jedno heslo asi tazko sluzi aj k sifrovaniu aj desifrovaniu posty

Souhlasím  |  Nesouhlasím  |  Odpovědi (2)Zavřít odpovědi  |  Odpovědět
04. 02. 2015 14:08

> Tento má v sobě integrovaný kódovací mechanizmus,
Rozdíl mezi kódováním a šifrováním, doufám, znáte?

Souhlasím  |  Nesouhlasím  |  Odpovědi (3)Zavřít odpovědi  |  Odpovědět
04. 02. 2015 10:25

zajimava sluzba, ale zajimalo by mi, kde je ulozeny muj klic pro sifrovani? v prihlizeci nebo na serveru?
a pokud nejde posilat postu sifrovane mimo jejich system, tak mi to prijde takovy... takovy k nicemu... navic se tam pise pouze o webmailu, to nejde pouzivat jejich mail v nativni aplikaci (na PC/mobilu/...)?btw, osobne e-mail moc casto nesifruji, pominu-li nejaky pokusy, tak realne jsem e-mail parkrat v zivote (pomoci S/MIME), protoze vetsinou nemam public certifikaty ostatnich lidi a naopak oni nemaji muj... jinak bych sifroval klidne castejs :)

Souhlasím  |  Nesouhlasím  |  Odpovědi (2)Zavřít odpovědi  |  Odpovědět
04. 02. 2015 08:16

Ne, ze bych neveril jejich JavaScriptu (precist si ho muzu), ale radsi spoleham na lety overene reseni - Enigmal v Thunderbirdu (a TorBirdy, ale to je OT). Timto dobrym navodem spamuju pratele:
https://emailselfdefense.fsf.org/en/... V poslednich mesicich jsem prechazel na otevrene alternativy ruzneho SW a da se s nimi zit - neni treba stehovat se do lesa/jeskyne, pokud chcete minimalizovat data, ktera davate statu. Doporucuju https://prism-break.org/en/all/... Vadi mi, ze Zive a sesterske weby nepouzivaji HTTPS. Vzdyt to je z hlediska bezpecnosti uplny fail.

Souhlasím  |  Nesouhlasím  |  Odpovědi (8)Zavřít odpovědi  |  Odpovědět
04. 02. 2015 07:55

Jediné, skutečně bezpečné řešení je prostě VLASTNÍ MAIL SERVER, který bude šifrovaný v prostoru, který je přístupný pouze mně a v případě narušení se vypne a tím se mu z RAM vymaže šifrovací klíč, který je částečně generován náhodně, takže jej už neobnovím ani já :).Toto je skutečně jediná metoda, protože člověk si musí uvědomit, že NEMŮŽE VĚŘIT ANI SOBĚ. Protože nikdo z nás nemůže vědět jak se bude chovat po tom, co mu po dvacátéosmé cvakne nenabitá pistole u hlavy, je 40 hodin bez spánku a bez vody a ještě dostal pár pěkných kopanců do žeber...Umím si představit živě a v barvách, jak vypadá, když chtějí zjistit něco, co je pro ně opravdu důležité a vy jim to dát nechcete. Pak je zákon jenom na papíře!

Souhlasím  |  Nesouhlasím  |  Odpovědi (6)Zavřít odpovědi  |  Odpovědět
avatar
04. 02. 2015 06:46

zel jsou to porad takova polovicata reseni, dokud kazdy nebude pouzivat vlastni klice s tim, ze privatni klic bude opravdu privatni, tak to bude vzdy o duvere k poskytovateli. a i pak musite duverovat, ze sifrovaci sw v sobe nema backdoor a take to neresi skutecnost, ze hlavicka mailu sifrovana neni.

Souhlasím  |  Nesouhlasím  |  Odpovědět
avatar
04. 02. 2015 06:34

"Pokud má být internet technologicky otevřený a opravdu univerzální, pak buď pro všechny, nebo pro nikoho."Ano, přesne to ty vládní organizace chtějí. Mít vše dostupné, "otevřené". :D

Souhlasím  |  Nesouhlasím  |  Odpovědi (5)Zavřít odpovědi  |  Odpovědět
Zasílat názory e-mailem: Zasílat názory Můj názor