Фаундер Lavabit собирает $196К на конкурента MTProto (ну, почти)
Ladar Levison, фаундер закрывшегося под давлением властей США сервиса защищенной электронной почты Lavabit, завел
проект
на Kickstarter и намерен собрать $196608 на разработку и реализацию открытого протокола шифрованной электронной почты — Dark Mail Initiative.
Процесс идет бодро, уже собрано $68769.
Как сказано в промо-ролике проекта:
Наша цель — предоставить end-to-end шифрование. Такое же, как вы можете получить сегодня, используя PGP, но интегрировать это шифрование в протокол, чтобы защитить еще и мета-информацию, а также упростить использование, чтобы даже ваша бабуля могла воспользоваться технологией.
Настало время изменить 40-летнюю от роду архитектуру электронной почты, добавив в неё безопасность и приватность по-умолчанию.
Всё это, конечно, очень здорово. Смущает только один момент. Lavabit закрылся, по заверению автора, потому, что власти США поставили его перед выбором — сдать переписку пользователей или пойти в тюрьму. Признанный специалист по безопасности
проанализировал
, как же такой шантаж был в принципе возможен, если по заверению Lavabit, вся переписка пользователей шифровалась так, что не была доступна даже админам Lavabit. Оказалось, что в дизайне системы была допущена серьезная ошибка, которая позволяла получить всю переписку пользователя в момент, когда пользователь обращался к системе и сообщал ей свой приватный ключ.
После разоблачений Эдварда Сноудена, только ленивый не создает свой протокол или приложение для приватной и защищенной переписки и звонков.
MTProto
от Дуровых,
BitTorrent Chat
от BitTorrent,
WebMoney Voice
от WebMoney. И еще с десяток менее известных названий. Но чем дальше, тем больше всё это выглядит как наклейка «БЕЗ ГМО» на колбасе. И с учетом того, что мы за последнее время узнали про безопасность, продать эту колбасу можно разве что той самой бабуле фаундера Lavabit. Сразу после
зубной пасты
.
Источник:Roem.ru
Похожие новости
- Java и постквантовый TLS
- Цена одной опечатки: Как три неверные буквы сорвали киберограбление на миллиард долларов
- Вредоносная атака на Laravel-Lang
- Двигатель, колёса и панель приборов: Из чего на самом деле состоит ваш сайт
- Meta 1 мая показала как они хранят ключи от ваших бэкапов WhatsApp. Разбираю архитектуру и сравниваю
- CyLab Security Academy: как Carnegie Mellon превратила CTF в полноценную обучающую платформу
- Обход блокировок внутри iOS-приложения: VLESS + Reality через sing-box, и грабли по дороге
- QNAME minimisation на практике: RFC 7816, реализация, грабли
- Двигатель внутреннего сгорания и PHP: Почему старые технологии не умирают
- Вы платите OpenAI $20 в месяц, а он зарабатывает на вас ещё $100 млн за полтора месяца. И это только начало